NIST 2806

NIST SP 800-63B Kimlik Doğrulama Yönergeleri
NIST Special Publication 800-63B, Amerika Birleşik Devletleri Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından yayınlanan dijital kimlik doğrulama rehberidir. Bu dokümanda federal sistemler ve organizasyonlar için kimlik doğrulama süreçlerine ilişkin teknik gereksinimler ve kılavuzlar yer almaktadır.
Ana Özellikler:

Üç farklı kimlik doğrulama güvencesi seviyesi (AAL1, AAL2, AAL3) tanımlar
Parola gereksinimleri ve yönetimi için güncellenmiş standartlar içerir
Çok faktörlü kimlik doğrulama (MFA) uygulamaları için teknik spesifikasyonlar sunar
Biyometrik kimlik doğrulama yöntemlerine ilişkin kılavuzlar içerir
Kimlik doğrulayıcı yaşam döngüsü yönetimi prosedürlerini açıklar

Kapsam:

Parola tabanlı kimlik doğrulama
Bellek cihazları (token’lar)
Kriptografik kimlik doğrulayıcılar
Biyometrik faktörler
Kimlik doğrulayıcı bağlama gereksinimleri

Bu standart, özellikle kamu sektörü bilgi sistemleri için kimlik doğrulama güvenliğinin artırılmasını hedeflemekte ve risk tabanlı yaklaşım benimsemektedir.
JG8FHu