Définition de l'authentification continue
Qu’est-ce que l’authentification continue ?
La plupart des systèmes d’authentification effectuent une authentification unique au début de la session d’un utilisateur. Par exemple, un utilisateur peut saisir un mot de passe ou toucher un lecteur d’empreintes digitales avant d’obtenir l’accès à une application donnée. Une fois l’authentification terminée, l’utilisateur est présumé légitime pendant toute la durée de sa session.
L’authentification continue intègre l’authentification tout au long de la session de l’utilisateur. Le système d’authentification effectue des mesures périodiques et s’assure qu’elles correspondent au profil de l’utilisateur pendant toute sa session. Cette approche peut contribuer à améliorer l’exactitude de l’authentification des utilisateurs ou à protéger contre les attaques par détournement de session.
Méthodes d’authentification pour l’authentification continue
De nombreuses formes d’authentification des utilisateurs exigent une action explicite de la part de l’utilisateur pour fonctionner. Par exemple, l’authentification par mot de passe exige que l’utilisateur prenne le temps de taper ou de copier-coller un mot de passe dans une invite. Tenter de répéter cette opération tout au long de la session de l’utilisateur nuit à l’expérience utilisateur.
Pour cette raison, les méthodes d’authentification fondées sur la connaissance ou sur la possession ne constituent pas un bon choix pour l’authentification continue. Dans la plupart des cas, ces méthodes exigent une interaction de l’utilisateur, ce qui interrompt son travail.
L’authentification biométrique, en revanche, convient souvent bien à l’authentification continue. Voici quelques exemples d’authentification biométrique nécessitant une interaction minimale de l’utilisateur :
- Reconnaissance faciale : Une caméra Web peut servir à observer le visage d’un utilisateur pendant qu’il effectue des tâches informatiques.
- Reconnaissance de la démarche : La façon de marcher d’une personne est unique et peut servir à l’authentifier en continu pendant qu’elle effectue des tâches impliquant des déplacements.
- Analyse de la frappe : Le rythme, la vitesse et la pression de frappe d’un utilisateur peuvent servir à l’authentifier pendant qu’il tape à l’ordinateur.
- Interaction avec l’appareil : Les habitudes d’un utilisateur lorsqu’il tient un appareil, fait défiler l’écran, touche l’écran, etc., constituent un facteur d’authentification continue robuste lors de l’utilisation d’un téléphone intelligent ou d’un autre appareil mobile.
En général, la biométrie comportementale (reconnaissance de la démarche, analyse de la frappe, interaction avec l’appareil, etc.) convient le mieux à l’authentification continue. C’est particulièrement vrai lorsque la caractéristique mesurée fait partie de la tâche en cours d’exécution.
Avantages de l’authentification continue
Les systèmes d’authentification continue effectuent l’authentification comme un processus s’étendant sur toute la session de l’utilisateur plutôt que comme un événement ponctuel. Ce modèle offre quelques avantages par rapport aux systèmes d’authentification traditionnels à validation unique. Voici quelques exemples de ces avantages :
- Authentification améliorée : L’authentification continue effectue des mesures en continu pour vérifier l’identité d’un utilisateur. Elle fournit ainsi des points de données supplémentaires qui peuvent servir à affiner et à améliorer la décision d’authentification.
- Prévention du détournement de session : Si un attaquant met la main sur un appareil laissé connecté ou si la session d’un utilisateur est détournée, un utilisateur non autorisé pourrait accéder à des ressources sensibles. L’authentification continue garantit que c’est le même utilisateur légitime qui utilise l’appareil pendant toute la session.
- Authentification sans friction : En général, l’authentification continue utilise des facteurs d’authentification non interactifs. Cela contribue à améliorer l’expérience utilisateur en éliminant les frictions du processus d’authentification.
Conclusion
Les systèmes d’authentification continue vérifient en permanence l’identité d’un utilisateur pendant toute sa session. Pour ce faire, ils utilisent des méthodes d’authentification non interactives et non intrusives qui n’interfèrent pas avec le travail de l’utilisateur. En transformant l’authentification en un processus plutôt qu’en un événement ponctuel, l’authentification continue améliore la qualité et la sécurité de l’authentification.
Équipe KZero
Découvrez davantage de contenu instructif rédigé par l’équipe compétente de KZero dans les sections blogue et guides de notre site.