当前位置:网站首页>双因子与多因子身份验证有什么区别?
双因子与多因子身份验证有什么区别?
2022-08-05 10:48:00 【InfoQ】
什么是身份验证?
- 知识因素(knowledge factor):一次性密码(one-time password, OTP),个人识别码(PIN)/密码、密保问题的答案
- 持有的对象(possession factor):移动设备或其他物理设备、硬件令牌(Ukey)、安全令牌/安全密钥
- 生物特征(inherence factor):生物特征,如指纹、面部识别、视网膜扫描、语音识别等
分别来看 2FA 和 MFA
什么是双因子身份验证?
- 用户尝试使用其用户名和密码登录在线服务
- 系统确认登陆凭证正确,提示第二个身份验证因素
- 用户在其手机上打开身份验证器应用程序,该应用会生成一个安全代码
- 用户在登陆页面上输入代码并被授予访问权限
什么是多因子身份验证?
- 用户尝试使用其用户名和密码登录在线服务。
- 系统确认登录凭证正确,提示第二个身份验证因素。
- 用户在物理设备上收到推送通知以确认他们正在尝试登录。
- 用户被重定向到服务的登录页面,并提示使用面部识别(生物特征)。
- 系统验证面部识别尝试并授予用户访问权限。
2FA 和 MFA 之间差异
- 2FA 是 MFA 的一个子集(如下图所示)
- 2FA 的所有实例包含在 MFA 实例中
- 但并非所有 MFA 实例都是 2FA
- MFA 需要比 2FA 更多的因素来授予用户访问权限

为什么 2FA 和 MFA 很重要?
常见的密码窃取方法
蛮力攻击
数据泄露
键盘记录器
MFA 比 2FA 更安全吗?
边栏推荐
- three.js debugging tool dat.gui use
- [Android] How to use RecycleView in Kotlin project
- 上位机开发C#语言:模拟STC串口助手接收单片机发送数据
- MySQL事务
- Complete image segmentation efficiently based on MindSpore and realize Dice!
- 气象数据数据处理实例——matlab字符串切割匹配与R语言日期匹配(数据拼接)
- 第四章:activiti流程中,变量的传递和获取流程变量 ,设置和获取多个流程变量,设置和获取局部流程变量「建议收藏」
- poj2287 Tian Ji -- The Horse Racing(2016xynu暑期集训检测 -----C题)
- Go编译原理系列6(类型检查)
- Oracle 19.3 restart 环境
猜你喜欢

How to choose coins and determine the corresponding strategy research

The host computer develops C# language: simulates the STC serial port assistant to receive the data sent by the microcontroller

《分布式云最佳实践》分论坛,8 月 11 日深圳见

今天告诉你界面控件DevExpress WinForms为何弃用经典视觉样式

DocuWare平台——文档管理的内容服务和工作流自动化的平台详细介绍(下)

单片机:温度控制DS18B20

2022华数杯数学建模A题环形振荡器的优化设计思路思路代码分享

数据可视化(一)

【 temperature warning program DE development 】 event driven model instance

API 网关简述
随机推荐
The founder of the DFINITY Foundation talks about the ups and downs of the bear market, and where should DeFi projects go?
three.js debugging tool dat.gui use
【深度学习】mmclassification mmcls 实战多标签分类任务教程,分类任务
static linking and dynamic linking
化繁为简!阿里新产亿级流量系统设计核心原理高级笔记(终极版)
[Office] Collection of Microsoft Office download addresses (offline installation and download of Microsoft's official original version)
FPGA: Basic Getting Started Button Controlling LED Lights
深入理解 Istio 流量管理的超时时间设置
uniapp中的view高度设置100%
Use KUSTO query statement (KQL) to query LOG on Azure Data Explorer Database
Huawei's lightweight neural network architecture GhostNet has been upgraded again, and G-GhostNet (IJCV22) has shown its talents on the GPU
[Strong Net Cup 2022] WP-UM
Login function and logout function (St. Regis Takeaway)
Complete image segmentation efficiently based on MindSpore and realize Dice!
攻防世界-PWN-new_easypwn
Import Excel/CSV from Sub Grid within Dynamics 365
High-quality DeFi application building guide to help developers enjoy DeFi Summer
The fuse: OAuth 2.0 four authorized login methods must read
华为分析&联运活动,助您提升游戏总体付费
Chapter 5: Activiti process shunting judgment, judging to go to different task nodes