three-factor authentication (3FA) definition:
三因子认证(3 fa)是使用identity-confirming从三个不同类别的身份验证的凭据——通常,知识,拥有和内在类别.
多因素身份验证大大提高了安全性。攻击者可以假的或者不太可能偷走所有三个元素参与3 fa,这使得更安全登录。
身份验证的一般分为三类:
知识的包括用户必须知道为了登录:用户名、id、密码和peonal识别numbe(π)都属于这一类。
拥有的包括任何用户必须登录在他占有。这一类包括一次性密码给小费(OTP吸烟),关键的作战基地,与OTP智能手机应用程序,员工身份证和SIM卡。
固有的生物特征包括任何确认的用户登录。这一类包括生物识别技术的范围,比如视网膜sca,虹膜sca,指纹sca,手指静脉sca,面部识别、语音识别、手几何甚至耳垂几何。
三因子认证主要用于企业和政府机构要求高安全度。从每个类别至少使用一个元素需要一个系统coidered三因子认证,选择三个认证的限定只从两个类别双因素身份验证(2 fa)。一个额外的因素,位置,有时被用于四因子身份验证(4 fa)。
重要的是知道身份验证的可靠性是影响不仅涉及实际的数量也他们是如何实现的。在每一个类别,身份验证规则的选择极大地影响安全的各因素。贫穷或没有密码规则,例如,可能导致创建密码,如“客人,“完全失败的价值使用一个密码。最佳实践包括需要定期更新固有的强密码。面部识别系统在某些情况下可以被拿着一幅画。更有效的系统可能需要眨眼甚至眨眼登记。宽松的规则和implementatio导致较弱的安全;或者,更好的规则可以产生更好的安全/因素和更好的多因素身份验证系统的整体安全。
最近更新时间:2015-11-30 EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]