Mis on vastastikune autentimine?

Vastastikune autentimine, mida mõnikord nimetatakse kahesuunaliseks autentimiseks, on lähenemisviis elektroonilise side protsessis, mis võimaldab nii sidelingi lähte- kui ka lõpp-punktil üksteist kontrollida või autentida. See on tavaline protsess, mis on osa paljude erinevate, nii era- kui ka avalike sidesüsteemide põhifunktsioonist. Vastastikuse autentimise peamine põhjus on tagada, et mõlemad pooled suhtleksid seaduslike üksustega, mitte osapoolega, kes üritab näida kellegi teisena.

Privaatvõrgukeskkonnas, näiteks ettevõtte piires, toimib vastastikune autentimine vahendina, mis võimaldab kliendil serverit kontrollida või autentida. See aitab kliendil või lõppkasutajal teada, et ta loob ühenduse ettevõtte serveriga ja pääseb ligi kõikidele serveris olevatele andmetele, mis on tema juurdepääsumandaatidega lubatud. Samal ajal autentib server kliendi, kontrollides sisestatud mandaate ja lubasid kliendi jaoks loodud profiiliga. Kui tundub, et kõik on korras, siis suhtlus jätkub. Kui aga klient või server tuvastab midagi kahtlast, lülitub sideühendus tavaliselt turvameetme osana välja.

Üha enam ettevõtteid kasutab vastastikust autentimist, et kaitsta nii ettevõtet kui ka kliente võrgupettuste, identiteedivarguste ja muude probleemide eest. Näiteks paljud finantsasutused ei nõua veebikeskkonnas kontode sisestamiseks mitte ainult kasutajanime ja parooli, vaid ka täiendavat identifitseerimiskihti, näiteks võimalust tuvastada arvuti, mida lõppkasutaja tavaliselt saidile juurdepääsuks kasutab. Kui arvutit ei tuvastata, võivad turvameetmed nõuda nn kahefaktorilist autentimist. See lisakiht võib olla kliendiprofiiliga seotud pilt või mõni sarnane lisamehhanism, millele lõppkasutaja peab enne sisenemise lubamist vastama.

Vastastikuse autentimise põhimeetod hõlmab nn transpordikihi turvaprotokolli kasutamist. Põhimõtteliselt töötab seda tüüpi protokoll selleks, et võimaldada serveril tuvastada uusimad ajatemplid ja muud kliendiga seotud andmed. Kui väidetav klient on tegelikult andmepüügisait, tuvastab TLS, et midagi on valesti, ja katkestab ühenduse.