2FA 和 MFA 有什么区别?

现在几乎每个社交平台或是重要的帐号登录系统,包含苹果在内都会要求登录时使用2FA(双重验证)或MFA(多重验证)来保护帐号。 由于技术和不肖人士的进步,一个简单的密码已经不够用了,用户需要额外的保护来确保数据安全,这就是2FA与MFA派上用场的时候。

2FA 和 MFA 有什么区别?

虽然毫无疑问,每个人都在使用 2FA 和 MFA 选项进行从社交媒体到网上银行的所有操作,但大多数用户可能不知道两者之间的区别。 毕竟,在大家的认知里面,双重因素本质上不就等同于多个因素吗? 简单地说,2FA是MFA,但MFA不是2FA。 了解两种身份验证形式和不同类别的 MFA 之间的区别将有助于提高账户安全性,并帮助用户在未来选择正确的身份验证类型。

了解你的安全因素

在了解双因素验证和多因素验证之间的区别前,重要的是要知道存在不同类别的因素、这些类别是什么以及它们如何发挥作用。

  • 知识因素:
    用户熟悉的安全问题、PINS 甚至锁定图形,这些是最基本的因素,以用户「知道的」东西为基础,同时也是最不安全的身份验证形式,因为任何发现、知道答案的人都可以访问帐户。
  • 持有因子
    因为它要求用户「拥有的」某些东西,所以比知识因素更安全,移动应用程序和安全密钥之类的就属于持有因素。 用户在登录帐号时必须直接接触这个因素,这对入侵者来说是很难做到的。
    电话不再需要交给脸书! Facebook 双重验证 新增三方验证器选项(使用教程) -
  • 固有因素
    生物辨识扫描就属于固有因素,所使用的就是用户「身上的」东西来做识别。 这些对于用户来说是最安全的,因为复制一个人的指纹、脸部辨识或虹膜扫描对于黑客来说是非常困难的。
  • 上下文因素
    通过用户位置进行身份验证。 通过位置进行身份验证的情况很少见,但有些公司在其软件和硬件中要求以此进行身份验证。
    你可能不知道! 如何在 iOS 或 iPadOS 上使用内置 2FA 生成器 -

关于 2FA

顾名思义,2FA 需要两种不同的身份验证来确认用户在尝试登录账户时确实是所声称的身份。 第一个因素只是他们的用户名和密码; 第二种身份验证形式可以是从通过短信发送的安全码到安全问题等任何形式。 2FA 可以对两个层使用相同类别的验证, 例如,第一层和第二层身份验证都可以是知识因素(密码和 PIN)。

如何让 iPhone 自动删除已经完成填写的 2FA 验证码消息跟邮件? -

另一方面,MFA需要两种或多种形式的验证,每个因素通常属于不同的类别。 如果用户已经输入密码,则无法使用安全性问题,相反,他们必须利用持有因素(例如移动应用程序)或固有因素(例如指纹)。 使用多种形式的复杂证明进行识别可以减少入侵的机会。

Facebook 双重验证

用户应尽可能启用 2FA,但如果平台有提供 MFA 则尽可能选用这个,它将提供更好的安全性。 简单的用户名称和密码不再能保证安全,因此利用额外的保护层可以防止他人登录你的账号。 为了使 2FA 更加安全,请选择使用不同类别的验证,只要有可能,请使用尽可能多的身份验证方式。

(0)
打赏 微信扫一扫 微信扫一扫

相关推荐

发表评论

登录后才能评论