تُثبت المصادقة هويتك. يُعدّ اسم المستخدم وكلمة المرور الطريقة التقليدية، لكنها الأضعف. فكلمات المرور عُرضة لإعادة الاستخدام، والاختراق، والقرصنة. تُضيف المصادقة متعددة العوامل عاملًا ثانيًا: شيء تملكه، كالهاتف أو مفتاح الأمان، أو شيء يُميّزك، كبصمة الإصبع. مع المصادقة متعددة العوامل، لا تكفي كلمة المرور المسروقة وحدها.
تنقسم العوامل إلى ثلاث فئات. المعرفة هي ما تعرفه، مثل كلمة المرور أو رمز PIN. الحيازة هي ما تملكه، مثل الهاتف أو البطاقة الذكية. الصفات الشخصية هي ما أنت عليه، مثل الوجه أو بصمة الإصبع. يجمع التوثيق القوي بين عاملين على الأقل من فئات مختلفة. كلمة المرور مع رمز رسالة نصية أفضل من كلمة المرور وحدها، لكن رموز الرسائل النصية قابلة للاختراق عبر تبديل شريحة SIM. تطبيقات المصادقة ومفاتيح الأمان المادية تقاوم هذا النوع من الهجمات. أما مفاتيح المرور فتتجاوز ذلك، إذ تستبدل كلمات المرور تمامًا ببيانات اعتماد مشفرة مرتبطة بالجهاز. يتزايد استخدام هذه التقنية، لكنه غير متساوٍ. لا تزال معظم الاختراقات تبدأ ببيانات اعتماد مخترقة. يمنع التوثيق متعدد العوامل الغالبية العظمى من هذه المحاولات.
عوامل المصادقة
- المعرفة - كلمة المرور، رقم التعريف الشخصي، سؤال الأمان
- الحيازة: الهاتف، رمز الأمان، البطاقة الذكية
- الصفات المتأصلة - بصمة الإصبع، الوجه، الصوت
- الموقع والسلوك - إشارات قائمة على المخاطر
التحقق من الهوية ليس هو الترخيص. إثبات هويتك يأتي أولاً، وما يُسمح لك بفعله يأتي لاحقاً.
Comments
No comments yet. Be the first to share a thought.
Leave a comment