網絡安全知識之多因素認證
多重身份驗證
多因素身份驗證 (MFA) 是一種分層的方法來保護在線賬戶及其包含的數據。當在線服務(如電子郵件)中啟用 MFA 時,你必須提供兩個或多個身份驗證器的組合以驗證身份之前該服務授予使用權。使用 MFA 保護賬戶不僅僅是使用用戶名和密碼。據微軟稱啟用 MFA 的用戶被黑客入侵的可能性降低了 99% 。為什么?因為即使有一個因素(比如你的密碼)受到威脅,未經授權的用戶將無法滿足第二次身份驗證要求,最終阻止他們訪問賬戶。
什么是多因素身份驗證?
它有很多名稱:雙因素身份驗證、多因素身份驗證、兩步身份驗證、MFA、2FA。指使用我們擁有的東西、我們知道的東西或我們在確認我們是我們所說的在線時所擁有的東西的組合。??
銀行、社交媒體網絡、學校、工作場所……希望確保你是訪問你信息的人,更重要的是,希望防止未經授權的個人訪問你的賬戶和數據。
所以,在線服務正在采取一個仔細檢查的步驟,可以通過詢問兩種形式的信息來驗證你的身份,而不是僅僅要求提供您你知道的信息(例如口令),但這些信息可以重復使用、更容易破解或被盜:
- 他們會要求:你知道的東西,例如 PIN 碼或密碼,以及
- 你有的東西:就像手機上的身份驗證應用程序或確認文本,或者
- 你是什么:比如指紋或面部掃描。?
黑客更難同時攻破兩個步驟。所以,用兩個步驟證明是你。
現在知道它是什么,將看到全面的多因素身份驗證提示。從電子郵件賬戶開始,然后是金融服務,然后是社交媒體賬戶,然后是在線商店,不要忘記游戲和流媒體娛樂服務!
如果沒有在其中一個賬戶上看到多因素身份驗證提示,請向每家公司發送一條說明,要求他們啟用該功能。畢竟,這事關你的安全!
如何啟用 MFA?
首先查看最常用賬戶的安全設置??赡軙吹揭韵逻x項啟用 MFA 列出作為“雙因素身份驗證”、“多因素身份驗證”或“兩步因素身份驗證”。
可能會要求你提供多種身份驗證形式:
- 短信或電子郵件:每次登錄賬戶時,系統都會要求提供通過短信或電子郵件發送給你的驗證代碼。值得注意的是,實際上這是最弱的 MFA 形式,只有在沒有其他選項可用時才應使用它。
- 認證或應用程序:身份驗證器應用程序是一個應用程序在手機上生成 MFA 登錄代碼。什么時候提示輸入 MFA 代碼,啟動應用程序并閱讀適用的編號。這些代碼通常每 30 或 60 秒過期一次。
- 推送通知:該服務不使用數字代碼,而是向您的手機“推送”一個請求,詢問它是否應該讓進入。你會看到一個彈出窗口并可以確認登錄請求,或者如果您你沒有啟動,則拒絕身份驗證請求。
- FIDO Key:FIDO 代表“Fast IDentity Online”,被認為是多因素身份驗證的黃金標準。FIDO 協議內置于所有主流瀏覽器和手機中??梢允褂冒踩纳锾卣髡J證機制——如面部識別、指紋或語音識別——并且是建立在強密碼學基礎上,通常使用物理設備——鑰匙——本質上是你家鑰匙的加密版本。
為什么組織應該啟用 MFA?
實施 MFA 使威脅參與者更難訪問信息系統,例如遠程訪問技術、電子郵件和計費系統,即使密碼通過網絡釣魚攻擊或其他方式泄露。
攻擊者越來越有能力猜測或獲取密碼以獲取非法訪問權限。密碼破解技術變得越來越復雜,高性能計算越來越便宜。此外,攻擊者通過網絡釣魚電子郵件或通過識別從其他系統重復使用的密碼來獲取憑據。MFA 通過大大增加對手的難度級別來增加對賬戶接管的強大保護。