当前位置:网站首页>双因子与多因子身份验证有什么区别?
双因子与多因子身份验证有什么区别?
2022-08-05 10:48:00 【InfoQ】
什么是身份验证?
- 知识因素(knowledge factor):一次性密码(one-time password, OTP),个人识别码(PIN)/密码、密保问题的答案
- 持有的对象(possession factor):移动设备或其他物理设备、硬件令牌(Ukey)、安全令牌/安全密钥
- 生物特征(inherence factor):生物特征,如指纹、面部识别、视网膜扫描、语音识别等
分别来看 2FA 和 MFA
什么是双因子身份验证?
- 用户尝试使用其用户名和密码登录在线服务
- 系统确认登陆凭证正确,提示第二个身份验证因素
- 用户在其手机上打开身份验证器应用程序,该应用会生成一个安全代码
- 用户在登陆页面上输入代码并被授予访问权限
什么是多因子身份验证?
- 用户尝试使用其用户名和密码登录在线服务。
- 系统确认登录凭证正确,提示第二个身份验证因素。
- 用户在物理设备上收到推送通知以确认他们正在尝试登录。
- 用户被重定向到服务的登录页面,并提示使用面部识别(生物特征)。
- 系统验证面部识别尝试并授予用户访问权限。
2FA 和 MFA 之间差异
- 2FA 是 MFA 的一个子集(如下图所示)
- 2FA 的所有实例包含在 MFA 实例中
- 但并非所有 MFA 实例都是 2FA
- MFA 需要比 2FA 更多的因素来授予用户访问权限
为什么 2FA 和 MFA 很重要?
常见的密码窃取方法
蛮力攻击
数据泄露
键盘记录器
MFA 比 2FA 更安全吗?
边栏推荐
- 单片机:温度控制DS18B20
- 解决【命令行/终端】颜色输出问题
- 【MindSpore Easy-Diantong Robot-01】You may have seen many knowledge quiz robots, but this one is a bit different
- 使用Windbg过程中两个使用细节分享
- uniapp connect ibeacon
- 数据可视化(一)
- MySQL之数据视图
- poj2287 Tian Ji -- The Horse Racing(2016xynu暑期集训检测 -----C题)
- 一个栈的输入序列为1 2 3 4 5 的出站顺序的理解
- 教你本地编译运行一个IDEA插件,在IDEA里聊天、下棋、斗地主!
猜你喜欢
How can project cost control help project success?
MySQL 中 auto_increment 自动插入主键值
2022华数杯数学建模A题环形振荡器的优化设计思路思路代码分享
Login function and logout function (St. Regis Takeaway)
HDD杭州站•ArkUI让开发更灵活
three.js debugging tool dat.gui use
SD NAND Flash简介!
一张图看懂 SQL 的各种 join 用法!
RT - Thread record (a, RT, RT Thread version - Thread Studio development environment and cooperate CubeMX quick-and-dirty)
【OpenCV】-仿射变换
随机推荐
如何测试一下现场的备机失败,转发主机的场景?
一张图看懂 SQL 的各种 join 用法!
RT - Thread record (a, RT, RT Thread version - Thread Studio development environment and cooperate CubeMX quick-and-dirty)
第五章:多线程通信—wait和notify
记2022年七夕感慨
Still looking for a network backup resources?Hurry up to collect the following network backup resource search artifact it is worth collecting!
DocuWare平台——文档管理的内容服务和工作流自动化的平台详细介绍(下)
【C语言指针】用指针提升数组的运算效率
FPGA:基础入门LED灯闪烁
012年通过修补_sss_提高扩散模型效率
How to choose coins and determine the corresponding strategy research
SMB + SMB2: Accessing shares return an error after prolonged idle period
大佬们 我是新手,我根据文档用flinksql 写个简单的用户访问量的count 但是执行一次就结束
2022杭电多校 第6场 1008.Shinobu Loves Segment Tree 规律题
SkiaSharp 之 WPF 自绘 投篮小游戏(案例版)
多线程(进阶) - 2.5w字总结
第五章:activiti流程分流判断,判断走不同的任务节点
数分面试(一)----与业务相关
如何选币与确定对应策略研究
阿里全新推出:微服务突击手册,把所有操作都写出来了PDF