Securitate

Ce este autentificarea cu mai mulți factori

Ce este autentificarea cu mai mulți factori
Autentificarea cu mai mulți factori, cunoscută sub numele de MFA sau 2FA, înseamnă că aveți nevoie de mai multe acreditări pentru a obține acces la resursele dvs. IT, cum ar fi aplicațiile, sistemele, fișierele sau rețelele dvs. Numele de utilizator și parola, deoarece acreditările de securitate sunt mai susceptibile de a fi vulnerabile la atacurile cu forță brută și pot fi sparte sau sparte de hackeri. Putem adăuga securitate suplimentară resurselor noastre folosind autentificarea multi-factor. MFA îmbunătățește securitatea sistemului de către utilizatorii autorizați folosind mai multe acreditări. Dacă un hacker vă piratează parola, el nu va putea intra în sistemul dvs. decât dacă și până nu furnizează acreditări secundare generate de un dispozitiv de autentificare cu mai mulți factori. Autentificarea cu mai mulți factori implică factori de autentificare pentru a autoriza un utilizator împreună cu un nume de utilizator și o parolă. Acest factor de autentificare poate fi un hardware, un program software, o locație în care vă aflați, o anumită fereastră de timp sau ceva ce vă puteți aminti la fel ca numele de utilizator și parola. Unele dintre programele de autentificare multi-factor compatibile pe care le puteți utiliza după instalarea lor pe telefonul dvs. mobil sunt enumerate mai jos.

Unele alte autentificări, care nu sunt enumerate mai sus, pot fi, de asemenea, compatibile.

Diferența dintre AMF și 2FA

Deci, care este diferența dintre 2FA și MFA? Securizarea datelor dvs. în așa fel încât să fie accesibile atunci când furnizați acreditări suplimentare, altele decât numele de utilizator și parola. Aveți acces la datele dvs. dacă și numai dacă vă dovediți identitatea folosind acreditări separate generate de diferite metode.

2FA este un subset al AMF. În autentificarea cu 2 factori, un utilizator trebuie să furnizeze exact două acreditări de autentificare, una dintre ele fiind o parolă simplă și alta fiind un token de autentificare generat de orice dispozitiv 2FA.

Factori de autentificare în AMF

Factorii de autentificare sunt metode diferite de utilizare a autentificării cu mai mulți factori pentru a vă face resursele mai sigure. Următoarele sunt câteva categorii care pot fi utilizate ca factori de autentificare multi-factor.

Cum funcționează autentificarea cu mai mulți factori

În această secțiune, vom discuta cum funcționează toți factorii de autentificare enumerați mai sus.

Factor de cunoaștere:

Factorul de cunoaștere este la fel ca un nume de utilizator și o parolă pe care un utilizator trebuie să le amintească și să le furnizeze pentru a-și accesa resursele IT. Setarea unei întrebări de securitate sau acreditări secundare la resursele dvs. poate face securitatea resurselor dvs. mai puternică, deoarece oricine nu va mai putea accesa resursele dvs. fără a furniza acele acreditări suplimentare, chiar dacă acestea au numele de utilizator și parola dvs. Lipsirea acelei acreditări secundare poate duce la pierderea permanentă a resurselor.

Factor de posesie:

În acest caz, un utilizator are un dispozitiv hardware terță parte sau un program software instalat pe smartphone-ul său pentru a genera o acreditare secundară. Ori de câte ori încercați să accesați sistemul dvs., acesta va solicita acreditarea secundară și va trebui să furnizați acea acreditare secundară generată de un modul terț pe care îl aveți, pentru a accesa sistemul dvs. Jetonul de autentificare prin SMS și jetonul de autentificare prin e-mail sunt diferite tipuri de autentificare utilizând factorul de posesie. Oricine are acces la dispozitivul dvs. MFA poate accesa sistemul dvs., deci trebuie să aveți grijă de dispozitivul MFA.

Factor de inerență:

În această categorie, utilizați ceva care vă este inerent, ca o acreditare secundară. Utilizarea scanărilor de amprentă, recunoașterea vocii, scanări ale retinei sau Iris, scanări faciale și alte identificări biometrice ca acreditări secundare sunt cele mai bune exemple ale factorului de inerență. Este cea mai bună metodă de securizare a resurselor folosind autentificarea multi-factor.

Factor de timp:

De asemenea, puteți utiliza Timpul ca factor de autentificare pentru a vă asigura resursele IT. În acest scenariu, specificăm o anumită fereastră de timp în care ne putem accesa resursele. În afara acelei ferestre de timp specifice, resursele dvs. nu vor mai fi accesibile. Acest tip de factor este util atunci când trebuie să vă accesați resursele numai într-un anumit timp. Dacă trebuie să vă accesați resursele în mod aleatoriu, atunci acest factor nu este potrivit.

Factor de localizare:

Pentru a vă face aplicația și alte resurse IT mai sigure, puteți utiliza, de asemenea, autentificarea multi-factor bazată pe locație. În acest tip de autentificare, puteți bloca sau da acces la diferiți utilizatori din diferite locații ale rețelei. Acest tip de autentificare poate fi utilizat pentru a bloca accesul din diferite regiuni sau țări din care știți că nu ar trebui să provină traficul. Acest tip de factor de autentificare uneori poate fi spart cu ușurință prin schimbarea adreselor IP, astfel încât acest tip de autentificare poate eșua.

Concluzie

Odată cu creșterea industriei IT, salvarea datelor în siguranță a utilizatorilor reprezintă o mare provocare pentru organizații. În cazul în care administratorii de rețea încearcă să își facă rețelele mai sigure, sunt concepuți și noi algoritmi pentru a salva acreditările utilizatorului în siguranță. Uneori, numele de utilizator și parolele tradiționale nu sunt suficiente pentru a bloca accesul inutil la datele dvs. Hackerii găsesc o cale către o bază de date și iau acreditări ale utilizatorului și aceasta poate reduce încrederea utilizatorului în modul tradițional de a asigura acreditările utilizatorului. Deci, aici vine autentificarea cu mai mulți factori pentru a vă asigura că nimeni nu va putea accesa datele unui utilizator, cu excepția acestuia. Adăugarea autentificării cu mai mulți factori la aplicația dvs. arată cât de mult vă pasă de securitatea clienților dvs. și o luați în serios.

Microsoft Sculpt Touch Wireless Mouse Review
I recently read about the Microsoft Sculpt Touch wireless mouse and decided to buy it. After using it for a while, I decided to share my experience wi...
AppyMouse On-screen Trackpad and Mouse Pointer for Windows Tablets
Tablet users often miss the mouse pointer, especially when they are habitual to using the laptops. The touchscreen Smartphones and tablets come with m...
Middle mouse button not working in Windows 10
The middle mouse button helps you scroll through long webpages and screens with a lot of data. If that stops, well you will end up using the keyboard ...