Skip to main content

Ce este autentificarea în doi factori?

???? Cum functioneaza Autentificarea prin PPPoE catre un ISP ? | Invata Retelistica Ep. 55 (Mai 2024)

???? Cum functioneaza Autentificarea prin PPPoE catre un ISP ? | Invata Retelistica Ep. 55 (Mai 2024)
Anonim

Verificarea în doi factori este o metodă mai sigură de verificare sau validare a identității dvs. atunci când utilizați conturi online, cum ar fi Facebook sau banca dvs.

Autentificarea este un aspect important al securității calculatorului. Pentru ca PC-ul dvs. sau o aplicație sau un site web pentru a determina dacă sunteți sau nu autorizat să îl accesați, trebuie mai întâi să puteți stabili cine sunteți. Există trei modalități de bază pentru a vă stabili identitatea cu autentificare:

  1. Ce stii.
  2. Ce ai tu.
  3. Cine esti.

Cea mai obișnuită metodă de autentificare este numele de utilizator și parola. Acest lucru poate părea ca doi factori, dar atât numele de utilizator, cât și parola sunt componentele "ceea ce știi", iar numele de utilizator este, în general, cunoscut de public sau ușor de ghicit. Deci, parola este singurul lucru care sta in picioare intre un atacator si te impersonalizezi.

Autentificarea în doi factori necesită utilizarea a două metode sau factori diferite pentru a oferi un strat suplimentar de protecție. Este esențial să permiteți acest lucru pe conturile financiare, apropo. În mod obișnuit, autentificarea cu doi factori implică utilizarea "a ceea ce aveți" sau a "cine sunteți" în plus față de numele de utilizator și parola standard ("ceea ce știți").

Exemple

  • Ce ai tu. Această metodă se bazează, de obicei, pe o cartelă inteligentă, pe o unitate flash USB sau pe un alt tip de obiect pe care trebuie să îl aibă utilizatorul pentru a se autentifica. Cartelele inteligente și unitățile USB trebuie să fie introduse fizic în computer pentru a fi autentificate. Există, de asemenea, jetoane de criptare care afișează coduri PIN care schimbă aleatoriu pe care utilizatorul trebuie să le introducă pentru a se autentifica. În ambele cazuri, un atacator ar trebui să știe parola ("ceea ce știi") și, de asemenea, să fie în posesia fizică a jetonului sau a cartelei inteligente ("ceea ce ai") pentru a te autentifica ca tine.
  • Cine esti. Cine sunteți, este dificil de a vă impersona. O formă rudimentară de autentificare "cine sunteți" este un ID de fotografie. Furnizarea unui cod oficial care poate fi verificat ca fiind al tău în virtutea faptului că fotografia ta se află pe ea îndeplinește criteriile "ce ai" și "cine esti". Cu toate acestea, o fotografie de identitate nu este foarte funcțională atunci când se ocupă de accesul la computer. Biometria reprezintă o formă comună a autentificării "cine sunteți". Multe caracteristici sunt unice pentru fiecare individ, cum ar fi amprentele digitale, tiparele retinei, stilul de mână, modelul de voce etc. Un atacator ar putea să vă ghicească sau să vă spargă parola, dar impersonarea amprentei digitale sau a modelului retinei este practic imposibilă.

    Prin solicitarea unui factor "ce aveți" sau "cine sunteți" în plus față de numele de utilizator și parola standard, autentificarea cu două factori oferă o securitate substanțial mai bună și face mult mai dificil pentru un atacator să vă impersoneze și să vă acceseze computerul, conturile , sau alte resurse.