Сигурност

Какво е многофакторно удостоверяване

Какво е многофакторно удостоверяване
Многофакторното удостоверяване, иначе известно като MFA или 2FA, означава, че се нуждаете от повече от една идентификационна информация, за да получите достъп до вашите ИТ ресурси като вашите приложения, системи, файлове или мрежи. Потребителското име и паролата, тъй като идентификационните данни за сигурност са по-склонни да бъдат уязвими за атаки с груба сила и те могат да бъдат хакнати или взломени от хакери. Можем да добавим допълнителна сигурност към нашите ресурси, като използваме многофакторно удостоверяване. MFA подобрява сигурността на системата от оторизирани потребители, използващи повече от една идентификационна информация. Ако хакер хакне паролата ви, той няма да може да влезе във вашата система, освен ако и докато не предостави вторични идентификационни данни, генерирани от многофакторно устройство за удостоверяване. Многофакторното удостоверяване включва фактори за удостоверяване за упълномощаване на потребител заедно с потребителско име и парола. Този фактор за удостоверяване може да бъде хардуер, софтуерна програма, местоположение, където се намирате, определен времеви прозорец или нещо, което можете да запомните точно като вашето потребителско име и парола. Някои от съвместимите многофакторни програми за удостоверяване, които можете да използвате, след като ги инсталирате в мобилния си телефон, са изброени по-долу.

Някои други удостоверители, които не са изброени по-горе, също могат да бъдат съвместими.

Разлика между MFA и 2FA

И така, каква е разликата между 2FA и MFA? Защитете данните си по такъв начин, че да бъдат достъпни, когато предоставите допълнителни идентификационни данни, различни от вашето потребителско име и парола. Получавате достъп до вашите данни, само и само ако докажете самоличността си, като използвате отделни идентификационни данни, генерирани от различни методи.

2FA е подмножество на MFA. При 2 факторно удостоверяване, потребителят трябва да предостави точно две идентификационни данни за удостоверяване, единият от които е проста парола, а другият е удостоверителен токен, генериран от всяко 2FA устройство.

Фактори за удостоверяване в MFA

Факторите за удостоверяване са различни методи за използване на многофакторно удостоверяване, за да направят ресурсите ви по-сигурни. По-долу са дадени някои категории, които могат да се използват като многофакторни фактори за удостоверяване.

Как работи многофакторното удостоверяване

В този раздел ще обсъдим как работят всички фактори за удостоверяване, изброени по-горе.

Фактор на знанието:

Факторът на знанието е точно като потребителско име и парола, които потребителят трябва да запомни и да предостави за достъп до своите ИТ ресурси. Задаването на защитен въпрос или вторични идентификационни данни на вашите ресурси може да направи сигурността на вашите ресурси по-силна, тъй като никой вече няма да има достъп до вашите ресурси, без да предоставя допълнителни идентификационни данни, дори ако има вашето потребителско име и парола. Липсата на тази вторична идентификационна информация може да доведе до загуба на ресурсите ви за постоянно.

Фактор на притежание:

В този случай потребителят има инсталирано хардуерно устройство на трета страна или софтуерна програма на смартфона си, за да генерира вторични идентификационни данни. Всеки път, когато се опитате да осъществите достъп до вашата система, тя ще поиска вторичните идентификационни данни и ще трябва да предоставите вторичните идентификационни данни, генерирани от модул на трета страна, който имате, за достъп до вашата система. Токенът за удостоверяване на SMS и токенът за удостоверяване на имейл са различни видове удостоверяване, използвайки фактора за притежание. Всеки, който има достъп до вашето MFA устройство, може да осъществи достъп до вашата система, така че трябва да се погрижите за MFA устройството.

Фактор на свързаност:

В тази категория използвате нещо, което е присъщо за вас, като вторична идентификация. Използването на сканиране на пръстови отпечатъци, разпознаване на глас, сканиране на ретината или ириса, сканиране на лице и други биометрични идентификации като вторични идентификационни данни са най-добрите примери за Фактора на връзката. Това е най-добрият метод за защита на вашите ресурси с помощта на многофакторно удостоверяване.

Фактор на времето:

Можете също да използвате Time като фактор за удостоверяване, за да защитите своите ИТ ресурси. В този сценарий посочваме конкретен времеви прозорец, през който можем да осъществим достъп до нашите ресурси. Извън този конкретен времеви прозорец ресурсите ви вече няма да бъдат достъпни. Този вид фактор е полезен, когато трябва да имате достъп до ресурсите си само за определено време. Ако имате нужда от произволен достъп до ресурсите си, този фактор не е подходящ.

Фактор на местоположението:

За да направите вашето приложение и други ИТ ресурси по-сигурни, можете също да използвате многофакторно удостоверяване, базирано на местоположение. При този тип удостоверяване можете да блокирате или да дадете достъп на различни потребители от различни мрежови местоположения. Този тип удостоверяване може да се използва за блокиране на достъпа от различни региони или държави, от които знаете, че трафикът не трябва да идва. Този тип фактор за удостоверяване понякога може да бъде пробит лесно чрез промяна на IP адресите, така че този тип удостоверяване може да се провали.

Заключение

С увеличаването на ИТ индустрията сигурното запазване на потребителските данни е голямо предизвикателство за организациите. Когато мрежовите администратори се опитват да направят мрежите си по-сигурни, се разработват и нови алгоритми за сигурно запазване на потребителските идентификационни данни. Понякога традиционните потребителски имена и пароли не са достатъчни, за да блокират ненужния достъп до вашите данни. Хакерите намират път към база данни и вземат потребителски идентификационни данни и това може да намали доверието на потребителя в традиционния начин за осигуряване на идентификационните данни на потребителя. Така че тук идва многофакторно удостоверяване, за да се гарантира, че никой няма да има достъп до данните на потребителя, освен него. Добавянето на многофакторно удостоверяване към вашето приложение показва колко се грижите за сигурността на клиентите си и го приемайте сериозно.

Как да заснемете и поточно предадете игралната си сесия на Linux
В миналото играта на игри се смяташе само за хоби, но с течение на времето игралната индустрия отбеляза огромен ръст по отношение на технологиите и бр...
Най-добрите игри за игра с ръчно проследяване
Oculus Quest наскоро представи страхотната идея за ръчно проследяване без контролери. С непрекъснато нарастващия брой игри и дейности, които изпълнява...
Как да покажете OSD наслагване в приложения на цял екран за Linux и игри
Играта на цял екран или използване на приложения в режим на цял екран без разсейване може да ви откъсне от съответната системна информация, видима в п...