Identificazione e autenticazione sono due termini che descrivono le fasi iniziali del processo di autorizzazione dell'accesso a un sistema. I termini sono spesso usati come sinonimi, ma l'autenticazione è in genere un processo più complicato dell'identificazione. L'identificazione è ciò che accade quando dichiari di avere una certa identità nel sistema, mentre l'autenticazione è ciò che accade quando il sistema determina che sei chi dichiari di essere. Entrambi i processi vengono solitamente utilizzati in tandem, con l'identificazione che avviene prima dell'autorizzazione, ma possono stare da soli, a seconda delle sfumature del sistema.
Identificazione
L'identificazione è il processo di presentazione di un'identità a un sistema. Viene eseguito nelle fasi iniziali dell'accesso al sistema ed è ciò che accade quando si afferma di essere un particolare utente del sistema. Il reclamo può assumere la forma di fornire il tuo nome utente durante il processo di accesso; posizionare il dito su uno scanner; dando il tuo nome in una lista degli invitati o in qualsiasi altro formato in cui rivendichi un'identità allo scopo di ottenere l'accesso. L'identificazione non è necessaria per alcuni sistemi, come le carte bancomat, dove chiunque abbia il codice corretto può accedere al tuo conto senza identificarsi.
Autenticazione
L'autenticazione è il processo di convalida di un'identità fornita a un sistema. Ciò comporta la verifica della validità dell'identità prima della fase di autorizzazione. Il processo di verifica della validità delle prove fornite a sostegno dell'identità rivendicata deve essere sufficientemente solido per individuare gli impostori. L'autenticazione di solito avviene dopo che l'identificazione è stata completata, ad esempio quando si fornisce una password per supportare un nome utente durante il processo di accesso. Può avvenire, tuttavia, contemporaneamente al processo di identificazione.
Differenza
Identificazione e autenticazione non sono facilmente distinguibili, soprattutto quando si verificano entrambe in un'unica transazione. Possono sembrare sinonimi, ma sono due processi diversi. La differenza principale tra loro è che l'identificazione riguarda la fornitura di un'identità, mentre l'autenticazione riguarda i controlli effettuati per garantire la validità di un'identità dichiarata. In poche parole, il processo di identificazione implica la rivendicazione di un'identità, mentre il processo di autenticazione implica la prova di tale identità.
Esempi
L'identificazione avviene quando digiti il tuo nome utente in una schermata di accesso, perché hai affermato di essere quella persona, mentre l'autenticazione avviene dopo aver digitato una password e premuto il pulsante "accedi", momento in cui la validità della tua richiesta di nome utente è determinato. Alcuni metodi di autenticazione comuni includono smartcard, dati biometrici, token RSA e password, mentre i metodi di identificazione comuni sono nomi utente e smartcard.