在資訊安全中,雙因素身份驗證和多因素身份驗證有什麼區別?


雙因素身份驗證

雙因素身份驗證 (2FA) 是一種多因素身份驗證 (MFA) 的型別。這是一種訪問線上帳戶或計算機系統的方法,需要使用者提供兩種不同型別的資訊。

這是一種安全程式,使用兩種或多種身份驗證方式交叉驗證使用者身份,最常見的是知道電子郵件地址和驗證對行動電話的控制。

2FA 經常用於網上銀行網站、社交媒體平臺和電子商務網站,作為加強對 Web 應用程式更敏感區域(包括管理面板或儲存信用卡詳細資訊和私人資訊的區域)的訪問控制的方法。

雙因素身份驗證還使企業和公共機構能夠更加高效靈活,允許員工以更少的安全顧慮執行遠端服務。

2FA 是多因素身份驗證的一個子集,多因素身份驗證是一種電子身份驗證方法,要求使用者在獲得帳戶訪問許可權之前以多種方式驗證其身份。雙因素身份驗證之所以被稱為雙因素身份驗證,是因為它需要兩組因素,而多因素身份驗證可能需要更多因素。

雙因素身份驗證需要密碼(第一因素),然後需要來自身份驗證應用程式的第二個因素,例如數學驗證碼、推送通知、安全問題、安全令牌或生物特徵識別(例如指紋或面部識別)(第二因素)才能訪問線上資訊。

它被稱為兩步驗證或雙因素身份驗證。2FA 身份驗證過程會在允許訪問線上帳戶之前驗證兩組使用者憑據。

多因素身份驗證

多因素身份驗證 (MFA) 是一種安全程式,要求使用者在訪問網路或其他線上軟體之前響應請求以驗證其身份。MFA 可以使用知識、物理元素的擁有權或地理位置或網路區域來驗證完整性。

多因素身份驗證是一種保護資訊和應用程式的分層方法,系統要求使用者提供多組憑據來驗證使用者的登入身份。

多因素身份驗證降低了安全漏洞出現的風險,並確保資訊安全。過去,僅使用靜態使用者名稱和密碼訪問帳戶被認為足以保證安全。

但是,當弱密碼或被盜密碼是唯一需要的身份驗證形式時,它們可用於實施欺詐攻擊和資料洩露。可以使用 MFA 來維護密碼安全,並授權另一種身份驗證形式來阻止駭客入侵系統。

多因素身份驗證器是身份驗證器(包括軟體、令牌或智慧手機),在可以使用它們對使用者進行身份驗證之前,需要第二個身份驗證因素。

這意味著它們需要一個獨立的因素,例如密碼(因素 - 知識)或指紋(因素 - 固有屬性)才能訪問。

更新於:2022年3月11日

279 次檢視

啟動您的職業生涯

透過完成課程獲得認證

開始
廣告