Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 56 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
56
Dung lượng
1,76 MB
Nội dung
LuậnvănVấnđềxácthựcngườidùng và tầmquantrọngcủa nó - 9 - CHƯƠNG I: GIỚI THIỆU KHÁI QUÁT VỀ XÁCTHỰC 1.1. Định nghĩa xácthựcXácthực (tiếng anh: Authentication = thật hoặc chính cống) là một hành động nhằm thiết lập hoặc chứng thực một cái gì đó (hoặc một người nào đó) đáng tin cậy, có nghĩa là những lời khai báo do người đó đưa ra hoặc về vật đó là sự thật. Xácthực một đối tượng còn có nghĩ a là công nhận nguồn gốc của đối tượng, trong khi, xácthực một người thường bao gồm việc thẩm tra nhận dạng của họ. Việc xácthực thường phụ thuộc vào một hoặc nhiều nhân tố xácthựcđể minh chứng cụ thể. Xácthực là đặc biệt quantrọngđể cho sự hoạt động của hệ thống được an toàn. Hệ thống luôn luôn trước tiên xácthực mộ t thực thể khi nó cố thử thiết lập sự liên lạc. Khi đó nét nhận dạng củathực thể được dùngđểxác định sự truy nhập củanó như một đặc quyền hoặc để đạt được sự sẵn sàng phục vụ. Suốt quá trình thực hiện giao thứcxác thực, hai bên luôn luôn trao đổi bí mật chung, mà nó sẽ được dùngđể đưa đến sự bảo mật và toàn vẹn. 1.2. Vấnđềxácthựcngườidùng và tầmquantrọngcủa nó Hệ thống xácthựcngườidùng đóng vai trò hết sức to lớn trong việc bảo mật thông tin củangườidùngtrong thời kì hiện đại hoá ngày nay. Các bạn đã bao giờ đặt ra câu hỏi nếu không có hệ thống xácthựcngườidùng thì làm sao giữ an toàn được những thông tin bí mật hoặc làm sao quản lý được các bí mật trong kinh doanh, thương mại vàtài khoản ở ngân hàng hoặc những nguồ n tài nguyên được chia sẻ ở trên mạng từ một máy chủ? Với tên và mật khẩu chính xác bạn có thể truy cập vào các tệp tin, thư điện tử, tài khoản của bạn ở ngân hàng hay những thông tin cá nhân của bạn…Mà bạn không muốn một ngườidùng nào khác biết được. Vì vậy có thể nói lợi ích do hệ thống này mang lại là rất lớn đối với cuôc sống hiện đại ngày nay. Nhưng các hệ thống xác th ực ngườidùng hiện nay cũng gặp phải không ít những vấnđề khó khăn: Mật khẩu của bạn có thể bị đánh cắp bởi những ngườidùng trên mạng internet. Những hacker có rất nhiều công cụ để có thể lấy được mật khẩu của - 10 - bạn. Do đó đối với hệ thống xácthựcngườidùngđể đảm bảo an toàn thì ngườidùng phải thay đổi mật khẩu thường xuyên, do đó sẽ làm cho ngườidùng khó nhớ. Trên thế giới hiện nay phương thứcxácthực phổ biến vẫn là sử dụng các ký tự làm mật khẩu và xu hướng đặt mật khẩu củangườidùng có thể là sở thích, tên một nhân vật nổi tiếng ư a thích, hoặc ngày sinh nhật… Sẽ làm cho kẻ tấn công sẽ dự đoán được. Đối với những mật khẩu thông thường thì ngườidùng có thể mô tả được hoặc ghi lại được vì vậy rất dễ bị lộ. Để giải quyết những vấnđề trên trongtàiliệu này chúng tôi tập trung trình bày về một hệ thống xácthực còn khá mới mẻ đối với Việt Nam nhưng yêu cầu đả m bảo thông tin an toàn của hệ thống này là rất cao. Đó chính là hệ thống xácthựcngườidùng bằng sinh trắc học. Hệ thống này sẽ được đề cập ở các chương sau. 1.3. Các dạng xácthực - Căn cứ vào tính chất và đặc điểm của các thành phần xácthựcngười ta phân ra làm hai dạng xácthực sau: + Sự xácthựcthực thể. + Sự xácthực trách nhiệm văn bản gốc. Trong sự xác th ực thực thể, ngườidùng yêu cầu được chấp nhận là người chính thức hợp pháp của hệ thống. Dịch vụ xácthựcthực thể đem đến sự đảm bảo sự công nhận hoặc bác bỏ nét nhận dạng củangười truy nhập. Sự xácthựcthực thể có thể một phía hoặc nhiều phía: + Trong sự xácthực một phía, chỉ một phía thực hiện sự xácthực tự bản thân mình khi liên lạc. + Trong sự xácthựcthực thể đồng thời, cả hai bên phải xácthực lẫn nhau. Sự xácthực trách văn bản gốc cung cấp bằng chứng để một đoạn dữ liệu, cũng như một thư điện tử, trongthực tế được tạo bởi người sử dụng chính thức. 1.4. Các giao thứcxácthực Sức m ạnh của một hệ xácthực phụ thuộc khả năng của hạ tầng, hỗ trợ để lưu giữ khóa mật mã dài vàthực hiện các phép toán mật mã. Con người không có cả hai khả năng này. Trừ khi hạ tầng bổ sung thêm các đại lượng này cho - 11 - người dùng, và hệ thống xácthực cần phải dựa vào mật khẩu ngắn để kiểm tra nhận dạng củangười dùng. Điện thoại và thiết bị không kêu (dumb terminals) là những ví dụ về hạ tầng không có khả năng này. Nếu một người truy nhập đến một thiết bị thông minh, ví như máy tính hoặc Smart card, bằng bất cứ cách nào, hệ thống xácthực hứa hẹn một giao thứ c xácthực tỉ mỉ hơn với thiết bị kiểm tra nét nhận dạng củangười truy nhập. Các giao thức này có thể thúc đẩy các phép toán mật mã tổng hợp vàdùng khóa mật mã dài để phá vỡ nhiều dạng tấn công thông tin. + Giao thức thử thách và trả lời : Giao thức thử thách và trả lời cho phép người truy nhập tự xácthực mình với hệ thống bằng cách chứng minh hiểu biết của mình về giá trị m ật mã bí mật mà không yêu cầu người truy nhập tiết lộ bí mật. Hệ thống xácthực đưa ra cho người truy nhập một số được tạo ra một cách ngẫu nhiên được gọi là thử thách. Người truy nhập nhập số thử thách và giá trị mật để hàm mật mã tính ra câu trả lời. Hệ thống xácthực nét nhận dạng củangười truy nhập nếu câu trả lời là giá trị mong đợi. Bở i vì thử thách là một số ngẫu nhiên, giao thức thử thách – trả lời cung cấp một lá chắn có hiệu quả chống lại sự tấn công lặp lại. Hình 1.1: Mô hình quá trình xácthựcngười dùng. Hầu hết các hệ thống xácthựcngườidùng hiện nay ngườidùng muốn đăng nhập đều phải nhập tên và mật khẩu. Trong đó tên và mật khẩu là do ngườidùng tạo ra. Tên và mật khẩu của ngườ i dùng sẽ được hệ thống mã hoá và lưu vào cơ sở dữ liệu. Mật khẩu củangườidùng phải được các hệ thống xácthực mã hoá để - 12 - đảm bảo an toàn bằng những thuật toán mã hoá khác nhau. Đặc biệt là các hệ thống máy tính mật khẩu củangườidùng phải được mã hoá bằng những thuật toán đặc biệt, ví dụ như hệ điều hành Linux hay Unix sử dụng các thuật toán DES, MD5, hay Blowfish để mã hoá mật khẩu thành hàm băm trước khi lưu vào cơ sở dữ liệu, hay WindowNT sử dụng MD4 và DES để mã hoã mật khẩu. Khi đăng nhập vào hệ thống thì ngườidùng phả i nhập lại tên và mật khẩu mà ngườidùng đã đăng kí. Hệ thống sẽ so sánh tên và mật khẩu mà ngườidùng nhập với mật khẩu đã đăng kí. Nếu đúngngườidùng đăng nhập thành công, ngược lại ngườidùng sẽ phải đăng nhập lại. Hệ thống sẽ từ chối nếu sau một vài lần đăng nhập không thành công. Hình vẽ 1.1 mô tả quá trình xácthựcngười dùng. Trên thế giớ i hiện nay các hệ thống xácthựcngườidùng phổ biến vẫn là sử dụng các kí tự làm mật khẩu ví dụ như các hệ thống thư điện tử của yahoo hoặc gmail, ATM… Hinh 1.2: Hệ thống xácthựcngườidùngcủa Gmail. + Giao thức mật khẩu được chuyển đổi : Trong giao thức này, người truy nhập chế biến mật khẩu của mình qua hàm băm rồi gửi kết quả tới hệ thống xác thực. Hệ thống so sánh giá trị băm với giá trị băm chính xáccủa mình vàxácthực nét nhận dạng củangười sử dụng nếu hai giá trị như nhau. Nếu hệ thống lưu giữ mật khẩu thay vì giá trị băm của chúng, hệ thống sẽ tính giá trị băm của mật khẩu trước khi đưa ra so sánh. Giao thức mật khẩu được chuyển đổi th ể hiện mật khẩu dưới dạng hiện, nên nódễ bị tổn thương trước sự tấn công lặp lại. + Giao thức mật khẩu sử dụng một lần : Giao thức mật khẩu sử dụng một lần là một dạng quantrọngcủa giao thức mật khẩu được chuyển đổi để che chắn - 13 - chống lại sự tấn công lặp lại được thực hiện bởi kẻ nghe trộm. Giao thức này yêu cầu người truy nhập và hệ thống xácthực chia một số bí mật nhỏ n. Người truy nhập băm mật khẩu của mình n lần để tạo ra mật khẩu sử dụng một lần vàxácthựcngười truy nhập nếu hai kết quả là như nhau. Trên cơ sở của sự xácthực thành công, cả hai bên giảm lượng n. Một kẻ trộm không thể thực hiện việc tấn công lặp lại bởi vì mật khẩu sử dụng một lần tiếp theo là khác vànó không thể xác định từ giá trị trước đó. Trong giao thức này, cần phải thay đổi mật khẩu củangườidùngvà lập lại n khi n tiến tới 0. + Giao thức chứng chỉ số : Giao thức chứng chỉ số là một dạng của giao thức thử thách – trả lời mà ở đó giá trị mật mã bí mật là một khóa riêng và hệ thống xácthựcdùng khóa công khai tương ứng với khóa riêng đểxácthực câu trả lời. + Giao thức nhận dạng sinh trắc học: Khi ngườidùng đăng nhập mật khẩu củangườidùng sẽ được so sánh với mật khẩu đã lưu trong cơ sở dữ liệu thông qua mạng máy tính. Nếu đúng quá trình xácthực thành công. Giao thức này có độ bảo mật cao. 1.5. Các phương thức về xácthực Phần này sẽ trình bày chi tiết về các phương thứcxácthực truyền thống đó là: Giới thiệu xácthực theo thẻ, xácthực dựa theo nhân trắc quanvàxácthực dựa trên ý thức. Qua đó đưa ra ưu, nhược điểm cũng như ứng dụngcủa các phuơng th ức của các hệ thống trongthực tế. 1.5.1. Xácthực theo thẻ Xácthực theo thẻ, là công nghệ đểxácthựcngườidùng muốn đăng nhập vào một hệ thống, mạng hay máy chủ, được sử dụng khá phổ biến hiện nay trên thế giới cũng như ở Việt Nam. Ví dụ như : key card, bank card, smart card, ATM card… Mật khẩu mà ngườidùng phải nhớ đó là số PIN. Xácthựcngườidùng bằng thẻ là giả i pháp mang tính kinh tế cho các tổ chức. Mỗi một ngườidùng sẽ có thẻ riêng, với lần đầu tiên dùng thẻ hệ thống sẽ sinh ngẫu nhiên cho ngườidùng số PIN. Trên mỗi thẻ sẽ lưu một seed duy nhất (key) và key này cũng được lưu trên cơ sỏ dữ liệucủa server. Key này sẽ được mã hoá bằng những thuật toán mã hoá như: DES, 3DES, AES 128-bit hoặc 192-bit và 256- bit. Khi ngườidùng đăng nhập vào hệ thống phải đưa thẻ vào thiế t bị nhập thẻ - 14 - sau đó nhập số PIN nếu đúng thì ngườidùng sẽ đăng nhập thành công, nếu sai ngườidùng sẽ phải thực hiện lại quá trình trên. Thông thường sau mười lần liên tục ngườidùng đăng nhập không thành công hệ thống sẽ khoá tài khoàn củangười dùng. Mật khẩu củangườidùng là số PIN, ngườidùng có thể thay đổi mật khẩu bất cứ lúc nào với độ dài mật khẩu do ngườidùng lựa chọn. Mật kh ẩu có thể là các kí tự, số. . . Ngườidùng tránh đặt những mật khẩu quá dễ nhớ. Hệ thống xácthực sử dụng công nghệ này yêu cầu phải có các thiết bị vật lý dùngđểđọc thẻ và phải được kết nối với hệ thống máy tính đểquản lý, đặt ở nhiều nơi thuận tiện cho ngườidùng sử dụng. Dưới đây là một số hình ảnh về thẻ mà ngườidùng sử dụng : Hình 1.3: Crypto card. Ưu điểm hệ thống xácthực theo thẻ là ngườidùng muốn đăng nhập vào tài khoản của mình thì phải dùng thẻ, việc làm giả thẻ cũng khó không phải ai cũng có thể làm được. Vì vậy những kẻ muốn tấn công vào tài khoản củangười khác - 15 - phải có thẻ mới có thể tấn công được. Bởi vì hệ thống sử dụng các thiết bị vật lí đểđọc thẻ, cả thẻ và các thiết bị vật lí này có giá rất đắt, hơn nữa các thiết bị này cần phải sử dụng nhiều trên một phạm vi rộng nên chi phí cho hệ thống xácthựcngườidùng bằng thẻ là tốn kém. Ở nước ta xácthựcngườidùng theo thẻ chỉ mới xuất hiện ở các ngân hàng, bằng việc sử dụng các thẻ ATM. Hình ảnh dưới đây mô tả thiết bị đọc thẻ và thẻ của hệ thống xácthựcngườidùng sử dụng thẻ : Hình 1.4: Thiết bị đọc thẻ của hệ thống xácthựcngười dùng. Mật khẩu củangườidùng là số PIN, chỉ ngườidùng biết và thay đổi được, mặc dù rấ t khó nhớ nhưng vẫn có thể đánh cắp được. Vì những lí do trên mà hệ thống xácthựcngườidùng bằng thẻ bây giờ vẫn chưa sử dụng rộng rãi ngoài khu vực ngân hàng. 1.5.2. Xácthực dựa theo tri thứcXácthực dựa theo tri thức là phương thức sử dụng rộng rãi nhất hiện nay trên thế giớ. Đây là phương thức đã rất quen thuộc với người dùng. Phương thức này bao gồm c ả sử dụng mật khẩu bằng dãy các kí tự và hình ảnh. Nhưng sử dụng mật khẩu là các kí tự thì đang được phổ biến và rộng rãi hơn. Đối với hệ thống sử dụng mật khẩu là dãy các kí tự thì buộc ngườidùng phải nhớ, dãy các kí tự đó là một dãy các số, kí tự và một vài kí tự đặc biệt…Khi lần đầu đăng kí vào hệ thống ngườidùng sẽ phải tạo mật khẩu cho mình, mật khẩu mà ngườidùng đặt là một dãy các kí tự mà ngườidùng bắt buộc phải nhớ. Mật khẩu của - 16 - ngườidùng sẽ được hệ thống mã hoã và lưu vào cơ sở dữ liệu trên máy chủ. Sau đó để đăng nhập vào hệ thống thì ngườidùng phải nhập tên và mật khẩu. Mật khẩu mà ngườidùng nhập vào sẽ được mã hoá sau đó so sánh với mật khẩu đã có trong cơ sở dữ liệu ứng với tên củangười dùng. Nếu đúng thì ngườidùng sẽ đăng nhập được vào hệ th ống. Tên củangười mỗi ngườidùng là khác nhau. Nếu nhập sai thì ngườidùng phải đăng nhập lại. Quá trình này sẽ chỉ lập lại một vài lần. Có một số hệ thống còn yêu cầu mật khẩu phải dài trên 6 hoặc 8 kí tự để hệ thống được an toàn hơn, ví dụ như một số hệ thống thư điện tử của Yahoo hay Hotmail. . . Nhưng với hệ thống này không c ần phải sử dụng các thiết bị vật lý như hệ thống xácthựcngườidùng dựa theo nhân trắc quan nên rất tiết kiệm về mặt kinh tế. Do đó hệ thống này đã và đang sử dụng rất phổ biến trên thế giới cũng như ở Việt Nam. Và có thể thích hợp với mọi ứng dụng, Web, và mọi thiết bị (PCs, PDA…). Hình ảnh dưới đây mô tả hệ thống xácthựcngườidùng dựa theo ý thức: Hình 1.5: Hệ thống xácthựcngườidùngcủa Yahoo mail. Đối với những hệ thống mà mật khẩu là dãy kí tự thì rất dễ bị tấn công vàdễ dự đoán được mật khẩu củangười dùng. Vì mật khẩu mà nguờidùng sử dụng thường được đặt dựa trên các thói quen hằng ngày, các sở thích, hoặc cũng có thể là tên của nh ững nhân vật nổi tiếng mà họ yêu thích… Hơn nữa mật khẩu - 17 - dạng kí tự thì rất dễ miêu tả, tiết lộ với người khác hay ghi lại được. Các hacker lại có rất nhiều công cụ hoặc có thể dùng từ điển dò mật khẩu để có thể crack được mật khẩu củangười dùng… Do đó tài khoản củangườidùng sẽ dễ bị người khác tấn công. Để hạn chế được sự tấn công của kẻ xấu thì ngườidùng phả i tạo được mật khẩu có tính an toàn cao, tránh sử dụng các từ quá dễ nhớ để làm mật khẩu như là: millionair, football, darling’s name, số điện thoại, ngày sinh nhật… theo như các khuyến cáo và phải thay đổi mật khẩu định kì. Nhưng như vậy sẽ khó nhớ đối với người dùng. 1.5.3. Xácthực dựa theo nhân trắc quan Hình 1.6: Kiến trúc chung của hệ thống xácthựcngườidùng dựa theo sinh trắc học. Xác th ực dựa theo nhân trắc quan là phương thức sử dụng công nghệ như nhận dạng vân tay, võng mạc, khuôn mặt, giọng nói, loại máu, những chi tiết sinh học nhỏ trên cở thể người dùng… Hệ thống sẽ kiểm tra những đặc điểm sinh học duy nhất củanguờidùngđểxác định nguờidùng đó là ai bằng cách sử dụng dấu vân tay hay âm thanh …của ngườidùng làm mật khẩu. Do đó mật kh ẩu không dễ dàng thay đổi được. Mật khẩu được mã hoã dưới dạng hàm băm bằng hệ thống PKCs và được lưu ở một nơi khác. Khi ngườidùng đăng nhập mật khẩu củangườidùng sẽ được so sánh với mật khẩu đã lưu trong cơ sở dữ liệu thông qua mạng máy tính. Nếu đúng quá trình xácthực thành công. Nó chỉ [...]... hệ thống Đặc biệt là ở các hệ thống xácthựccủa công ty hay tổ chức lớn Bởi vì phương thức này sử dụng những đặc điểm nhận dạng sinh học duy nhất mà ngườidùng có vàngườidùng biết nên độ an toàn của hệ thống rất cao Hình vẽ 1.6 mô tả kiến trúc của một hệ thống xácthựcngườidùng dựa theo nhân trắc quan Trên thực tế, đôi khi phải kết hợp nhiều phương pháp xácthựcđể đảm bảo tính an toàn đến một... âm, giọng nói, ngữ âm hoặc ngôn ngữ của tiếng nói của một ngườiđể kiểm tra nét nhận dạng củangười đó + Signature (Chữ ký): Thiết bị kiểm tra mẫu duy nhất và các đặc trưng của chữ ký bằng tay của một ngườiđểxác định nét nhận dạng củangười đó - 18 - Trong các số đo sinh học được nêu trên thì giải pháp xácthực mới được đưa ra để áp dụng cho Ngân Hàng Công Thương Việt Nam là phương pháp xácthực vân... nhất với người cần xác định nhân thân - 19 - CHƯƠNG II: XÁCTHỰCVÂN TAY 2.1 Sự cần thiết củaxácthực bằng sinh trắc Xácthực sinh trắc đề cập đến việc sử dụng các đặc tính hành vi và thể chất (ví dụ: vân tay, gương mặt, giọng nói…) có tính chất khác biệt đểxácthực một người một cách tự động Trong các tổ chức, cơ sở hành chính, khoa học…luôn có nhu cầu kiểm tra và trả lời các câu hỏi: “một người có... sánh 1:1: Xác định “Một người có đúng là anh ta hay không” bằng cách đối sánh vân tay của một người với vân tay lưu trữ tương ứng củangười đó trong Cơ sở dữ liệuđểxác định nhân thân củangười đó so với hồ sơ lưu trong Cơ sở dữ liệu Đối sánh tra cứu 1:N: Tìm kiếm bằng cách đối sánh vân tay của một người với các vân tay lưu trữ trong Cơ sở dữ liệuvân tay đểxác định được danh sách những người giống... nhận sai và tỉ lệ từ chối sai Chúng ta sẽ đi sâu hơn vào các lỗi trong những hệ thống kiểm tra vàtrong các hệ thống nhận dạng 2.3.6 Các lỗi của hệ thống kiểm tra Kí hiệu T là mẫu sinh trắc của một người đã được lưu trữ, I là biểu diễn sinh trắc đầu vào cần được kiểm tra Các giả thuyết đặt ra là: + H0: I ≠ T, đầu vào và mẫu không của cùng một người + H1: I = T, đầu vào và mẫu của cùng một người Tương... tính sinh học hay hành vi thuộc về người đó Trong thiết kế một hệ thống sinh trắc, một vấnđề quan trọng đặt ra là xác định cách một người được nhận dạng Một hệ thống sinh trắc có thể là một hệ thống kiểm tra hay một hệ thống nhận dạng + Hệ thống kiểm tra: là hệ thống xácthực một người bằng cách so sánh đặc tính sinh trắc củangười này với mẫu sinh trắc của chính người đó đã được lưu trữ trước trong... dò mẫu duy nhất của mạch máu trong mô võng mạc một ngườiđểxác định nét nhận dạng củangười đó + Fingerprint (Dấu ngón tay, dấu điểm chỉ): Thiết bị sử dụng mẫu duy nhất củavân ngón tay để kiểm tra nét nhận dạng củangười đó + Handprint (Dạng bàn tay): Thiết bị kiểm tra các số đo hình học duy nhất của bàn tay ngườiđểxác định nét nhận dạng củangười đó + Voice pattern (Mẫu giọng nói): Thiết bị khai... chiều Trongthực tế, cả các tham số căn chỉnh và hàm tương ứng P đều không được biết trước, vì vậy, giải quyết vấnđề đối sánh là rất khó khăn Một phương pháp cưỡng bức, đánh giá mọi giải pháp có thể (sự tương ứng và căn chỉnh) bị ngăn ngừa Một vài phương pháp cưỡng bức đã được đưa ra trong tài liệu; ví dụ, Huvananda, Kim và Hwang (2000) đã giả sử một cách thô là lượng tử các vị trí chi tiết vàthực hiện... ("uniqueness") 2.3.5 Các loại lỗi của hệ thống sinh trắc Đối sánh trong một hệ thống nhận dạng vân tay dựa vào điểm đối sánh s (không mất tính tổng quát, chúng ta giả sử giá trị của điểm này nằm trong [0, 1]) Điểm đối sánh được dùngđể lượng hóa độ tương tự giữa biểu diễn của đầu vào và biểu diễn của mẫu cơ sở dữ liệu Điểm này càng có giá trị gần 1 thì khả năng cả hai vân tay đều của cùng một ngón tay càng... nhập đặt cơ sở trên các đặc trưng số đo vật lý, hình dáng và nhận dạng Các số đo sinh học thường được dùng kết hợp với các nguyên lý xácthực khác để đem đến một mức đảm bảo lớn hơn cho nhận dạng củangười truy nhập Ví dụ, một hệ thống xácthực việc vào một tòa nhà, yêu cầu người làm ấn ngón tay cái lên mặt kính, chuyển sổ lao động qua khe và nhập PIN Sau đây là danh sách các số đo vật lý theo thứ . Luận văn Vấn đề xác thực người dùng và tầm quan trọng của nó - 9 - CHƯƠNG I: GIỚI THIỆU KHÁI QUÁT VỀ XÁC THỰC 1.1. Định nghĩa xác thực Xác thực. xác thực người dùng và tầm quan trọng của nó Hệ thống xác thực người dùng đóng vai trò hết sức to lớn trong việc bảo mật thông tin của người dùng trong thời