雙因素身份驗證:是什麼、如何工作以及重要性


如今,大多數人經常使用網際網路。它改變了溝通、商業和日常工作,僅舉幾例。雖然網際網路幾乎徹底改變了世界,但它並非沒有代價。我們讓自己暴露於身份盜竊、欺詐、資料洩露、駭客攻擊的風險之中,曾經無法想象的世界如今正威脅著我們的日常運作。

網路安全的意義怎麼強調都不為過。警惕和安全對於保護自己、資訊和他人至關重要。如果您不使用網際網路安全措施,您將面臨成為欺詐、盜竊甚至財產損失受害者的風險。更不用說;即使是公司也很容易受到攻擊。駭客經常報告竊取資料併入侵知名公司的安全系統以竊取資料和個人資訊,給受害者造成損害和經濟混亂。

什麼是雙因素身份驗證?

在我們回答“什麼是雙因素身份驗證?”或“什麼是2FA?”這個問題之前,讓我們分析一下為什麼有必要盡一切努力加強您的線上帳戶安全性。我們大部分時間都在手機和筆記型電腦上度過,因此我們的數字帳戶已成為欺詐者的目標,這不足為奇。針對政府、企業和個人的惡意攻擊日益普遍。而且沒有任何跡象表明駭客攻擊、資料洩露或其他型別的網路犯罪會在短期內減緩!

幸運的是,雙因素身份驗證(通常稱為2FA)是組織為使用者帳戶新增額外安全層的一種簡單方法。

雙因素身份驗證是一層額外的保護措施,用於驗證任何試圖訪問線上帳戶的人員的身份。使用者必須首先提供其登入名和密碼。然後,他們將被要求提交另一條資訊才能獲得訪問許可權。此第二要素可能屬於以下幾類之一:

  • 你知道的 − 可以使用個人識別號碼 (PIN)、密碼、“秘密問題”的答案或獨特的打字模式。

  • 你擁有的 − 通常,使用者手中會持有信用卡、智慧手機或小型硬體令牌。

  • 你是什麼 − 這是一個更復雜的類別,可能包含指紋生物識別模式、虹膜掃描或聲紋。

使用2FA,即使其中一個條件被洩露,帳戶也不會被解鎖。即使您的密碼或手機被盜,其他人獲得您的第二因素資訊的可能性也很小。從另一個角度來看,如果使用者成功實施2FA,網站和應用程式將更信任使用者的身份,並解鎖帳戶。

雙因素身份驗證是如何工作的?

以下是雙因素身份驗證的步驟:

  • 使用者輸入使用者名稱和密碼以訪問軟體或網站。

  • 身份服務使用使用者開設帳戶或員工入職時生成的公司身份目錄中的條目來檢查使用者的憑據。

  • 如果需要第二個登入步驟,例如安全令牌或指紋,身份服務將提示他們。

  • 然後,使用者將提供所需的第二個要素。

  • 輸入兩個要素後,使用者將被驗證並被授予對程式的訪問許可權。

雙因素身份驗證有多種應用例項,但請記住,雙因素身份驗證需要使用兩個因素,而不是來自同一類別的兩個憑據。

考慮以下示例:

  • 從ATM取款時,使用者必須持有其ATM卡(擁有或所有權要素),然後輸入其PIN(知識要素)。

  • 使用者建立的密碼(知識)以及使用者擁有的身份驗證器(令牌或智慧手機),並且已向其傳送一次性程式碼。

  • 對於智慧手機應用程式,您可以使用指紋登入。使用者首先輸入其登入名和密碼(知識),然後將指紋放在掃描器上(生物識別要素)。

更新於:2022年6月2日

201 次檢視

啟動您的職業生涯

透過完成課程獲得認證

開始
廣告
© . All rights reserved.