ESET 線上說明

選取主題

多因素身份驗證

多重身份驗證 (MFA) 是一種用於驗證使用者身份的方法。在身份驗證過程中,用戶必須正確輸入三個 (證明) 因素中的至少兩個來驗證其身份。例如:

登錄密碼和 PIN。

一部手機和一個 RFID 閱讀器/令牌。

指紋、語音或FaceID。

其他身份驗證因素也可以是使用者的位置(例如,IP 位址和 GPS 座標)和使用者登錄系統的時間。在使用者身份驗證過程中添加其他因素可以大大增強用戶帳戶的安全性。

其他類型的身份驗證

單因素身份驗證(也稱為 SFA)是最簡單、使用最廣泛的身份驗證方法。它只使用一個證據(稱為因素)來檢查使用者是否是他們所說的那個人。例如,在登錄任何使用者帳戶時輸入使用者名和密碼。

雙因素身份驗證(也稱為 2FA)是多因素身份驗證的一個子集。在 2FA 中,用戶通過兩個證據證明自己的身份:使用者名/密碼和手機、簡訊代碼或推送通知。雙重身份驗證的一個示例可能是從 ATM 取款,其中一種身份證明是支付卡的擁有權,另一種是知道卡的 PIN。

兩步驗證是一種使用者提供他們事先不知道的身份證明的方法。它通常只能使用一次 - OTP(一次性密碼),例如,來自 SMS 或第三方身份驗證器 (TPA) 的代碼。兩步驗證的一個示例是在 Online Banking 中登錄或批准訂單。填寫使用者名和密碼后,用戶必須填寫他們在手機上收到的一次性簡訊代碼,或者直接在銀行的移動應用程式中確認登錄(通過點擊所謂的推送通知)。