Учётная запись¶
Учётная запись (англ. user account) — это набор данных, идентифицирующий пользователя в информационной системе и определяющий его права доступа. Учётная запись обычно включает логин (имя пользователя), пароль или иной аутентификационный токен, а также набор атрибутов: имя, адрес электронной почты, групповую принадлежность, права и ограничения. Учётные записи используются в операционных системах, базах данных, веб-сервисах, корпоративных сетях и иных системах, где требуется разграничение доступа.
¶История
Понятие учётной записи появилось в многопользовательских вычислительных системах 1960-х годов, где несколько операторов работали с одним компьютером через терминалы. Ранние системы — Multics, CTSS — уже требовали идентификации пользователя для разделения файлов и журналирования действий. В 1970-х годах, с распространением UNIX, учётные записи стали стандартом: в файле /etc/passwd хранились имена пользователей, идентификаторы (UID) и зашифрованные пароли. Позже пароли вынесли в отдельный защищённый файл /etc/shadow.
В 1980-е годы с развитием персональных компьютеров учётные записи появились в локальных сетях — NetWare, Windows NT. В 1990-е годы с массовым распространением интернета учётные записи стали основой веб-сервисов: электронной почты, форумов, интернет-магазинов. В 2000-е годы возникли системы единого входа (Single Sign-On, SSO), а затем и федеративная аутентификация, позволяющие использовать одну учётную запись для множества сервисов.
¶Состав учётной записи
Типичная учётная запись включает:
| Элемент | Назначение |
|---|---|
| Логин (имя пользователя) | Уникальный идентификатор в системе |
| Пароль или токен | Средство аутентификации |
| Идентификатор (UID/GID) | Числовой идентификатор в системе |
| Домен / организация | Принадлежность к домену или группе |
| Права доступа | Набор разрешений на ресурсы |
| Атрибуты профиля | Имя, почта, телефон и другие данные |
| Срок действия | Ограничение времени жизни учётной записи |
¶Классификация
Учётные записи различают по нескольким признакам:
- По назначению: пользовательские (персональные), системные (служебные учётные записи демонов и служб, например
root,www-data), временные (с ограниченным сроком действия), гостевые (с минимальными правами). - По области действия: локальные (действуют на одном компьютере), доменные (в лесу Active Directory или аналогичной системе), облачные (привязанные к облачной платформе), веб-учётные записи (в отдельных онлайн-сервисах).
- По уровню привилегий: обычные пользователи, администраторы, суперпользователи, учётные записи с ограниченными правами (например, только на чтение).
¶Аутентификация
Аутентификация — процесс подтверждения того, что предъявитель учётной записи действительно является её владельцем. Основные факторы аутентификации:
- По знанию — пароль, PIN-код, ответ на секретный вопрос.
- По обладанию — токен, смарт-карта, мобильное устройство, аппаратный ключ (например, YubiKey).
- По биометрии — отпечаток пальца, радужка, распознавание лица.
Современные системы часто используют многофакторную аутентификацию (MFA), сочетающую два и более фактора. Дополнительно применяются одноразовые пароли (TOTP), push-уведомления, аппаратные ключи FIDO2/WebAuthn.
¶Управление учётными записями
Жизненный цикл учётной записи включает создание, изменение прав, блокировку, восстановление и удаление. В корпоративной среде этим занимаются системы управления идентификацией и доступом (Identity and Access Management, IAM). К ним относятся Microsoft Active Directory, LDAP-каталоги, системы типа Keycloak, FreeIPA. Практика управления учётными записями включает:
- назначение уникальных имён и запрет общих учёток;
- политику сложности и срока смены паролей;
- принцип минимальных привилегий (least privilege);
- периодический аудит неактивных учётных записей;
- журналирование действий пользователей.
¶Учётные записи в России
В России учётные записи регулируются рядом нормативных актов. Федеральный закон «О персональных данных» (152-ФЗ) относит данные учётной записи к персональным данным, если они позволяют идентифицировать пользователя. Учётные записи иностранных сервисов, работающих в России, подпадают под требования о локализации данных и хранении персональных данных на территории РФ. Госуслуги используют единую систему идентификации и аутентификации (ЕСИА), где учётная запись подтверждается через МФЦ или банковскую идентификацию.
¶Проблемы безопасности
Основные угрозы, связанные с учётными записями:
- Фишинг — мошенническое получение пароля через поддельные сайты.
- Брутфорс — перебор паролей автоматическими средствами.
- Креденшел-стуффинг — использование украденных паролей из других сервисов.
- Переиспользование паролей — использование одного пароля на нескольких сайтах.
- Вредоносные учётные записи — созданные злоумышленниками для скрытного доступа.
Для защиты применяются: многофакторная аутентификация, мониторинг подозрительных входов, блокировка после неудачных попыток, политики сложных паролей, менеджеры паролей.
Источники:
- RFC 2194 — Review of RFC 2194 (RADIUS)
- Stallings W. Cryptography and Network Security: Principles and Practice
- ГОСТ Р 50922-2006 «Информационная технология. Защита информации. Идентификация. Аутентификация»
- Федеральный закон № 152-ФЗ «О персихональных данных»
- Tanenbaum A. S. Modern Operating Systems
- Материалы Microsoft Learn — Active Directory Domain Services
