@哈哈鱼
1年前 提问
1个回答

什么是多因素身份验证(MFA)

X0_0X
1年前

多因素身份验证(MFA)是:

  • 顾名思义,多因素身份验证(Multi-Factor Authentication:MFA)是使用多个因素来确认请求访问应用程序,网站或其他资源的人的身份。多因素身份验证是例如输入密码以进行访问和输入密码加上一次性密码(OTP)或密码加上安全问题答案之间的区别。

  • 通过要求人们以多种方式确认身份,多因素身份验证提供了更大的保证,确保他们确实是自己声称的身份,从而降低了未经授权访问敏感数据的风险。毕竟,输入被盗密码以获取访问权限是一回事;输入窃取的密码,然后还需要输入发给合法用户智能手机的OTP,这是另一回事。

  • 两个或更多因素的任何组合都可以称为多因素身份验证。仅使用两个因素也可以称为两因素认证。

  • 多因素身份验证(MFA)是一种技术,如果实施得当,可以成为防御攻击的有效措施。多因素身份验证的目的是建立一个多层次的防御,使未经授权的人访问计算机系统或网络更加困难。该技术已经广泛使用,一个常见的例子是自动取款机(ATM)。多因素身份验证使用多种方式(不仅仅是密码)来确定ATM 用户是否是他们所声称的用户。有3 个因素可以组合起来,创建可以用于各种设备和服务进行身份验证的识别信息:您拥有的东西,您知道的东西,或者您是谁。正确使用这些因素可以防止泄露。