Открыть сервисСервис

Учётная запись

Учётная запись (англ. user account) — это набор данных, идентифицирующий пользователя в информационной системе и определяющий его права доступа. Учётная запись обычно включает логин (имя пользователя), пароль или иной аутентификационный токен, а также набор атрибутов: имя, адрес электронной почты, групповую принадлежность, права и ограничения. Учётные записи используются в операционных системах, базах данных, веб-сервисах, корпоративных сетях и иных системах, где требуется разграничение доступа.

История

Понятие учётной записи появилось в многопользовательских вычислительных системах 1960-х годов, где несколько операторов работали с одним компьютером через терминалы. Ранние системы — Multics, CTSS — уже требовали идентификации пользователя для разделения файлов и журналирования действий. В 1970-х годах, с распространением UNIX, учётные записи стали стандартом: в файле /etc/passwd хранились имена пользователей, идентификаторы (UID) и зашифрованные пароли. Позже пароли вынесли в отдельный защищённый файл /etc/shadow.

В 1980-е годы с развитием персональных компьютеров учётные записи появились в локальных сетях — NetWare, Windows NT. В 1990-е годы с массовым распространением интернета учётные записи стали основой веб-сервисов: электронной почты, форумов, интернет-магазинов. В 2000-е годы возникли системы единого входа (Single Sign-On, SSO), а затем и федеративная аутентификация, позволяющие использовать одну учётную запись для множества сервисов.

Состав учётной записи

Типичная учётная запись включает:

ЭлементНазначение
Логин (имя пользователя)Уникальный идентификатор в системе
Пароль или токенСредство аутентификации
Идентификатор (UID/GID)Числовой идентификатор в системе
Домен / организацияПринадлежность к домену или группе
Права доступаНабор разрешений на ресурсы
Атрибуты профиляИмя, почта, телефон и другие данные
Срок действияОграничение времени жизни учётной записи

Классификация

Учётные записи различают по нескольким признакам:

  • По назначению: пользовательские (персональные), системные (служебные учётные записи демонов и служб, например root, www-data), временные (с ограниченным сроком действия), гостевые (с минимальными правами).
  • По области действия: локальные (действуют на одном компьютере), доменные (в лесу Active Directory или аналогичной системе), облачные (привязанные к облачной платформе), веб-учётные записи (в отдельных онлайн-сервисах).
  • По уровню привилегий: обычные пользователи, администраторы, суперпользователи, учётные записи с ограниченными правами (например, только на чтение).

Аутентификация

Аутентификация — процесс подтверждения того, что предъявитель учётной записи действительно является её владельцем. Основные факторы аутентификации:

  1. По знанию — пароль, PIN-код, ответ на секретный вопрос.
  2. По обладанию — токен, смарт-карта, мобильное устройство, аппаратный ключ (например, YubiKey).
  3. По биометрии — отпечаток пальца, радужка, распознавание лица.

Современные системы часто используют многофакторную аутентификацию (MFA), сочетающую два и более фактора. Дополнительно применяются одноразовые пароли (TOTP), push-уведомления, аппаратные ключи FIDO2/WebAuthn.

Управление учётными записями

Жизненный цикл учётной записи включает создание, изменение прав, блокировку, восстановление и удаление. В корпоративной среде этим занимаются системы управления идентификацией и доступом (Identity and Access Management, IAM). К ним относятся Microsoft Active Directory, LDAP-каталоги, системы типа Keycloak, FreeIPA. Практика управления учётными записями включает:

Учётные записи в России

В России учётные записи регулируются рядом нормативных актов. Федеральный закон «О персональных данных» (152-ФЗ) относит данные учётной записи к персональным данным, если они позволяют идентифицировать пользователя. Учётные записи иностранных сервисов, работающих в России, подпадают под требования о локализации данных и хранении персональных данных на территории РФ. Госуслуги используют единую систему идентификации и аутентификации (ЕСИА), где учётная запись подтверждается через МФЦ или банковскую идентификацию.

Проблемы безопасности

Основные угрозы, связанные с учётными записями:

  • Фишинг — мошенническое получение пароля через поддельные сайты.
  • Брутфорс — перебор паролей автоматическими средствами.
  • Креденшел-стуффинг — использование украденных паролей из других сервисов.
  • Переиспользование паролей — использование одного пароля на нескольких сайтах.
  • Вредоносные учётные записи — созданные злоумышленниками для скрытного доступа.

Для защиты применяются: многофакторная аутентификация, мониторинг подозрительных входов, блокировка после неудачных попыток, политики сложных паролей, менеджеры паролей.

Источники:

  • RFC 2194 — Review of RFC 2194 (RADIUS)
  • Stallings W. Cryptography and Network Security: Principles and Practice
  • ГОСТ Р 50922-2006 «Информационная технология. Защита информации. Идентификация. Аутентификация»
  • Федеральный закон № 152-ФЗ «О персихональных данных»
  • Tanenbaum A. S. Modern Operating Systems
  • Материалы Microsoft Learn — Active Directory Domain Services
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru