Daftar Isi:
- Definisi - Apa yang dimaksud dengan Otentikasi Berbasis Pengetahuan (KBA)?
- Techopedia menjelaskan Otentikasi Berbasis Pengetahuan (KBA)
Definisi - Apa yang dimaksud dengan Otentikasi Berbasis Pengetahuan (KBA)?
Otentikasi berbasis pengetahuan (KBA) adalah tindakan keamanan yang mengidentifikasi pengguna akhir dengan meminta mereka untuk menjawab pertanyaan keamanan tertentu untuk memberikan otorisasi yang akurat untuk aktivitas online atau digital. Otentikasi berbasis pengetahuan telah menjadi lazim di berbagai jenis pengaturan jaringan dan di seluruh Internet, di mana perusahaan sering meminta pengguna untuk menjawab pertanyaan-pertanyaan ini untuk mendapatkan akses ke area situs pribadi yang dilindungi kata sandi.
Techopedia menjelaskan Otentikasi Berbasis Pengetahuan (KBA)
Dua jenis umum otentikasi berbasis pengetahuan adalah KBA statis dan KBA dinamis. Dalam otentikasi berbasis pengetahuan statis, pengguna sendiri memasukkan jawaban untuk pertanyaan keamanan ketika mereka membuat profil atau sistem yang dilindungi kata sandi. Kemudian, jika mereka perlu memperbarui kata sandi mereka atau membuktikan identitas mereka, mereka mungkin diminta untuk memberikan jawaban yang mereka berikan sebelumnya. Sebaliknya, KBA dinamis menggunakan sistem penambangan data untuk memberikan pertanyaan kepada pengguna yang sistemnya tahu jawabannya, setelah sebelumnya mengumpulkan data ini tentang pengguna. Tantangan yang terlibat dalam KBA dinamis yang akurat telah menyebabkan banyak perusahaan menggunakan KBA statis. Dalam banyak kasus, otentikasi berbasis pengetahuan digunakan sebagai bagian dari otentikasi multi-faktor, di mana jenis lain dari proses keamanan seperti pemeriksaan IP juga dapat digunakan.
Gagasan di balik KBA adalah bahwa dengan memilih pertanyaan yang hanya diketahui oleh individu target, sistem dapat memverifikasi apakah pengguna adalah pemilik sah area yang dilindungi kata sandi atau tidak. Meskipun KBA dapat menjadi cara yang efektif untuk mengelola otorisasi untuk pengguna individu, ada juga kekhawatiran kritis tentang privasi yang telah muncul seputar gagasan untuk menggunakan informasi pribadi semacam ini untuk keamanan online atau jaringan.