Authentifizierungszeichen
Authentifizierungszeichen ist in der Informationssicherheit der Oberbegriff für jedes Element, das dazu dient, die Identität einer Person oder eines Geräts gegenüber einem Dienst zu verifizieren. Sie ermöglichen dem Dienst, den Zugriff zu gewähren oder zu verweigern und die Echtheit von Identität, Rolle und Berechtigungen zu bestätigen.
Zu den gängigsten Arten gehören Wissenszeichen wie Passwörter oder PINs, Besitzzeichen wie Sicherheits-Token, Smart Cards oder
Mechanisch dienen Authentifizierungszeichen der Verifikation von Identität gegenüber einem Dienst, oft durch Austausch oder Prüfung eines
Sicherheit und Verwaltung erfordern einen sorgfältigen Umgang mit Authentifizierungszeichen. Passwörter sollten gehasht und gesalzen, Tokens und
Standards und Beispiele umfassen OAuth 2.0 Bearer Tokens, OpenID Connect, SAML, X.509-Zertifikate sowie OTP-Formate wie TOTP/HOTP