I meccanismi di autentificazione possono essere sia procedurali che tecnologici. La password è il meccanismo (procedurale) maggiormente usato, ma devono e possono essere considerati anche quelli tecnologici come ad esempio chiavi, smart card e dispositivi biometrici al fine di garantire un maggior livello di sicurezza. La classe FIA definisce le funzioni per stabilire e verificare l'identità dichiarata da un utente. L'identificazione in modo non ambiguo degli utenti autorizzati e la corretta associazione degli attributi agli utenti e ai soggetti è un fattore critico nel rafforzamento delle politiche di sicurezza volute. In particolare si considerano le famiglie, FIA_UAU (Autentificazione dell'utente), FIA_UID (Identificazione dell'utente):
Subsections