Xác thực chứng minh bạn chính là người mà bạn tự nhận. Tên người dùng và mật khẩu là phương pháp cổ điển. Nó cũng là phương pháp yếu nhất. Mật khẩu dễ bị sử dụng lại, bị đánh cắp qua mạng và bị bẻ khóa. Xác thực đa yếu tố (MFA) bổ sung thêm yếu tố thứ hai: thứ bạn sở hữu, như điện thoại hoặc khóa phần cứng, hoặc thứ bạn là, như dấu vân tay. Với MFA, chỉ riêng mật khẩu bị đánh cắp là không đủ.
Các yếu tố xác thực được chia thành ba loại. Kiến thức là những gì bạn biết, ví dụ như mật khẩu hoặc mã PIN. Quyền sở hữu là những gì bạn có, ví dụ như điện thoại hoặc thẻ thông minh. Bản chất là những gì bạn là, ví dụ như khuôn mặt hoặc dấu vân tay. Xác thực mạnh kết hợp ít nhất hai yếu tố từ các loại khác nhau. Mật khẩu cộng với mã tin nhắn SMS tốt hơn chỉ mật khẩu, nhưng mã SMS có thể bị chặn thông qua việc hoán đổi SIM. Các ứng dụng xác thực và khóa bảo mật phần cứng có khả năng chống lại cuộc tấn công đó. Passkey tiến xa hơn, thay thế hoàn toàn mật khẩu bằng thông tin xác thực mã hóa được liên kết với thiết bị. Việc áp dụng đang tăng lên nhưng không đồng đều. Hầu hết các vụ vi phạm vẫn bắt đầu bằng việc thông tin xác thực bị xâm phạm. Xác thực đa yếu tố (MFA) chặn phần lớn các nỗ lực đó.
Các yếu tố xác thực
- Kiến thức — mật khẩu, mã PIN, câu hỏi bảo mật
- Quyền sở hữu — điện thoại, thiết bị mã hóa phần cứng, thẻ thông minh
- Bản chất vốn có — dấu vân tay, khuôn mặt, giọng nói
- Vị trí và hành vi — tín hiệu dựa trên rủi ro
Xác thực không phải là ủy quyền. Chứng minh bạn là ai là điều quan trọng nhất. Những việc bạn được phép làm sẽ được xem xét sau đó.
Comments
No comments yet. Be the first to share a thought.
Leave a comment