Egyszerű kérdések: Mi az a kéttényezős hitelesítés vagy kétlépcsős hitelesítés?
Az elmúlt években egy új biztonsági koncepció került a címlapokra – kétlépcsős hitelesítés vagy kéttényezős hitelesítés (2FA). Az egész azzal kezdődött, hogy a Google engedélyezte a felhasználói számára, és azóta sok cég követte a példájukat, köztük a Microsoft , az Apple(Apple) és a Facebook . Még a szerencsejáték-cégek is csatlakoztak ehhez a trendhez. Ha szeretné megérteni, mi az a kéttényezős hitelesítés, hogyan működik, miért érdemes engedélyezni és hol, olvassa el ezt a cikket:
Mi az a kétlépcsős hitelesítés vagy ellenőrzés?
A kéttényezős hitelesítés egy biztonsági folyamat, amely két lépésből áll egy olyan személy vagy entitás kilétének ellenőrzésére, aki bármilyen szolgáltatáshoz (e-mail, közösségi hálózat, banki szolgáltatások stb.) próbál hozzáférni. Ezt a koncepciót kétlépcsős hitelesítésnek is nevezik, és ehhez a három hitelesítési tényező közül kettő vagy több szükséges: egy tudásfaktor, egy birtoklási tényező és egy inherencia faktor.
A hagyományos hitelesítés a korábban említett három tényező közül csak egy vagy kettőt érint. Például, ha olyan szolgáltatást szeretne használni, mint az e-mail, a hagyományos hitelesítés magában foglalja a felhasználónév és a jelszó ismeretét. A tudást(Knowledge) többféleképpen el lehet lopni, és az emberek megtudhatják az Ön felhasználónevét és jelszavát is, majd felhasználhatják ezeket az információkat arra, hogy Önként szerepeljenek, vagy értékes információkat lophatnak el, amelyek árthatnak Önnek.
A való világban a hagyományos ellenőrzés magában foglalhatja a tudástényezőt és a birtoklási tényezőt. Például, amikor egy ATM -hez megy készpénzért, használja a betéti vagy hitelkártyáját (birtoklási tényező) és a PIN -kódot (tudásfaktor). Mindazonáltal mind a PIN -kódot, mind a hitelkártyáján lévő információkat többféleképpen ellophatják, és illetéktelen személyek online tranzakciókat hajthatnak végre az Ön pénzével. Ezért fejlesztették ki a 3D Secure koncepciót, amely további biztonsági réteget nyújt az online hitel- és betéti kártyás tranzakciókhoz.
Ha a digitális világban kétlépcsős azonosítást használ, egy harmadik tényező is hozzáadódik: a birtoklási tényező - általában az okostelefon vagy a mobiltelefon. Ezt az eszközt az Ön személyazonosságának igazolásának második szakaszában használják. Például, amikor bejelentkezik e-mail fiókjába, először meg kell adnia felhasználónevét és jelszavát. Ezután meg kell adnia egy időalapú jelszót, amely néhány másodpercen belül lejár. Ezt a jelszót elküldheti e-mail fiókjába, okostelefonjára, vagy létrehozhatja egy hitelesítő alkalmazás, például a Google Authenticator vagy a Microsoft Authenticator .
Egyes cégek és szolgáltatások fizikai hitelesítési eszközöket is biztosítanak, amelyek folyamatosan generálják az ellenőrzési folyamat befejezéséhez szükséges kódokat. Például sok bank fizikai eszközöket biztosít a kétlépcsős azonosításhoz, így Ön online is hozzáférhet bankszámlájához. Ezenkívül a PayPal ezt számos országban, köztük az Egyesült Államokban(USA) is megteszi .
Hogyan működik a kéttényezős hitelesítés?
A kétlépcsős hitelesítés számos megvalósítási módja létezik, és nem megyünk bele mindegyik részleteibe, mert ez a cikk nagyon hosszú lenne.
A legnépszerűbb megvalósítás a Google megközelítése, amely a TOTP - Time-based One-time Password Algorithm -en alapul(TOTP - Time-based One-time Password Algorithm) . Ha fiókjában engedélyezve van a kétlépcsős azonosítás, egy speciális szerver néhány másodpercenként generál egy új jelszót/kódot. A jelszót megosztó eszközt szinkronizálni kell a szerverrel, hogy a második hitelesítési lépésben megadott kód megegyezzen a szerveren lévővel. Ha a jelszót megosztó eszköz nincs szinkronban, nem tudja befejezni személyazonosságának ellenőrzését.
Ez az algoritmus a legnépszerűbb az interneten. Sok cég használja, köztük a Google , a Microsoft , az Apple(Apple) , a Facebook , az Evernote , a Dropbox , a WordPress , a MailChimp és a LastPass .
Hogy könnyebben megértse a kétfaktoros hitelesítés működését, vegyük például a Fortnite -ot , egy népszerű online játékot, amellyel sokan játszanak. Miután beállítottad a kéttényezős hitelesítést (2FA) az Epic Games((2FA) for your Epic Games) - fiókodhoz (a Fortnite készítői ), már nem elég, ha megadod felhasználónevedet és jelszavadat a bejelentkezéshez. Másodlagos jelszót is meg kell adnod, hogy be tudj lépni. hogy ezt tegye.
A kiegészítő jelszó ideiglenes, és Ön az egyetlen, aki tudja. Senki más nem találhatja meg, mivel ezt a kódot csak egy hitelesítő alkalmazásból (például a Google Authenticatorból ) vagy az (Google Authenticator)Epic Gamestől (Epic) kapott(Games) e-mail üzenetből kaphatja meg . A kéttényezős hitelesítési kódok pár másodpercenként változnak, így szinte lehetetlen kitalálni őket.
Ha megadja a helyes kéttényezős hitelesítési kódot, akkor bejelentkezik Fortnite- fiókjába. A következő 30 napban nem kell 2FA kódot megadnia azon az eszközön, amelyen már bejelentkezett. Azonban a 30 nap végén, vagy ha új eszközről próbál bejelentkezni, meg kell adnia egy ismét érvényes 2FA kód.
Kéttényezős hitelesítés a bankszektorban
Egy másik népszerű megközelítés a bankok és a hitelkártya-szolgáltatók által használt megközelítés. A neve 3-D Secure , és online végzett pénzügyi tranzakciók jóváhagyására szolgál. Ez a kétlépcsős ellenőrzési módszer három entitást foglal magában: a kereskedő vagy a bank tartományát, amelynek a pénzt kifizetik, a használt kártyát kibocsátó bank tartományát és a 3D protokollt támogató infrastruktúrát.
Ez a protokoll csak biztonságos SSL kapcsolatokat használ az online tranzakciók lebonyolításához, és a tranzakció jóváhagyásához speciális jelszóra van szükség a neve és a hitelkártya adatai mellett. Ez a jelszó lehet ideiglenes és időalapú, vagy lehet állandó, és Ön, a felhasználó állítja be. Egy másik fontos szempont, hogy ezt a jelszót nem tárolja a kereskedő vagy a bank, amelybe a pénzt fizetik. A jelszót csak a 3D protokoll infrastruktúráját biztosító szerverek ismerik. Ezért, ha a kereskedőt feltörik, a hackerek nem tudják megszerezni az Ön 3-D Secure jelszavát.
Miért van szükség kétfaktoros hitelesítésre?
A fő ok, amiért érdemes kétlépcsős azonosítást használni, az önvédelem. Ennek a további védelmi rétegnek a használatával megnehezíti a nem kívánt felek számára, hogy online hozzáférjenek az Ön személyazonosságához, és személyes vagy pénzügyi adatokat lopjanak el.
Ha a 3-D Secure-t pénzügyi tranzakciókhoz használja, megnehezíti a hackerek számára a pénz ellopását. Könnyen lemásolhatják kártyaadatait, de nehezen tudják megszerezni a 3-D Secure jelszavát.
Mikor érdemes kétfaktoros hitelesítést használni?
A másodlagos hitelesítési lépés hozzáadása mindenki számára bosszantó, de szükséges ahhoz, hogy fiókjainkat és adatainkat bizalmasan kezeljük. Erősen javasoljuk, hogy engedélyezze és használja a kétlépcsős azonosítást legalább a következő típusú szolgáltatásokhoz:
- E-mail – a Beérkezett üzenetek mappája(Inbox) tárolja a legtöbb személyes adatot az összes online fiók közül. Az emberek kémkedhetnek az e-mail előzményei után, megtudhatják banki és PayPal -fiókjaihoz tartozó felhasználóneveket, többet megtudhatnak munkájáról, kapcsolatairól és sok más fontos részletről. A beérkező levelek biztonsága az első dolog, amit meg kell tennie.
- Online banki és pénzügyi tranzakciók(Online banking & financial transactions) – ha online banki ügyeket intéz, ha az Amazon -tól , az eBay-től vagy más online boltokból vásárol cuccot, biztosítsa hitel- vagy betéti kártyáját. Kérdezze meg bankját a 3D-s biztonságról és az általuk kínált kétlépcsős azonosítási lehetőségekről, engedélyezze és használja.
- A jelszavak tárolása(Storing your passwords) – sok biztonságtudatos ember használ olyan szolgáltatásokat, mint a LastPass , Roboform vagy KeePass . Biztonságuk kulcsfontosságú. Ha fiókja jelszavát ellopják, illetéktelen felek hozzáférhetnek az összes jelszavához, és sok kárt okozhatnak Önnek.
- Közösségi hálózatok(Social Networking) – mindannyian sok személyes adatot tárolunk a közösségi hálózatokon, például a Facebookon(Facebook) , a Twitteren(Twitter) vagy az Instagramon(Instagram) . Ha mások hozzáférnek az Ön adataihoz, sok olyan dolgot találhatnak, amelyet szívesebben tartana titokban. Például, ha van egy féltékeny partnered, lehet, hogy már ismeri a Facebook -jelszavadat, és figyelemmel kíséri, mit csinálsz. Védje magát, és engedélyezze a kéttényezős hitelesítést.
A kéttényezős hitelesítés engedélyezése a legfontosabb fiókokhoz
Általában a kéttényezős hitelesítés engedélyezése azt jelenti, hogy be kell jelentkeznie online fiókjába, és meg kell adnia a jelszavát és a biztonsági beállításait. Ezután, ha használhat kétfaktoros hitelesítést a fiókjához, akkor találnia kell rá egy lehetőséget. Ha a 2FA elérhető, annak engedélyezése azt jelenti, hogy néhány lépést kell követnie, amelyek során kiválasztja a kívánt módszert (általában az e-mailben történő hitelesítést vagy az okostelefonon lévő hitelesítő alkalmazást). A kéttényezős hitelesítés engedélyezése és használata érdekében közzétettünk néhány útmutatót, amelyek lefedik néhány legnépszerűbb online szolgáltatást:
- A kétlépcsős azonosítás engedélyezése vagy letiltása Google-fiókjában(How to enable or disable 2-step verification for your Google account)
- Jóváhagyhatja vagy elutasíthatja a Microsoft-fiókjába küldött bejelentkezési kérelmeket Android használatával(Approve or deny sign-in requests to your Microsoft account using Android)
- Az Apple ID kétlépcsős azonosításának aktiválása iPhone vagy iPad készüléken(How to activate two-step verification for your Apple ID, on an iPhone or iPad)
- Állítson be kétlépcsős azonosítást Microsoft-fiókjához a Google Hitelesítővel(Set up two-step verification for your Microsoft account with Google Authenticator)
- A Fortnite 2FA (kétfaktoros hitelesítés) engedélyezése és használata(How to enable and use Fortnite's 2FA (two-factor authentication))
- Engedélyezze és használja a kéttényezős hitelesítést (2FA) Blizzard-fiókjában(Enable and use two-factor authentication (2FA) for your Blizzard account)
Továbbá, ha egy egyszerű módot keres a kéttényezős hitelesítés megvalósítására saját cégében, itt egy rövid cikk egy ilyen kiváló megoldás előnyeiről: 7 dolog, amit az ESET Secure Authentication segítségével tehet(7 things you can do with ESET Secure Authentication) .
Minden fiókjában engedélyezte a kéttényezős hitelesítést?
Reméljük, hogy hasznosnak találta ezt az útmutatót. Ha bármilyen kérdése vagy problémája van a kétlépcsős azonosítás működésével kapcsolatban, ne habozzon megjegyzést fűzni alább.
Related posts
A távoli asztal blokkolása a Windows PC-n -
Hogyan állíthatom vissza a Microsoft-fiókom jelszavát? -
A proxykiszolgáló beállításainak konfigurálása a Windows 10 rendszerben -
VPN hozzáadása és használata a Windows 10 rendszerben (minden, amit tudnia kell) -
A Windows Defender tűzfallal blokkolja az alkalmazások és játékok internet-hozzáférését
A Windows tűzfal beállításainak visszaállítása (4 módszer)
A Windows 10 frissítések sávszélesség-korlátainak módosítása -
VPN-kapcsolatok hozzáadása, módosítása vagy eltávolítása a Windows 8.1 rendszerben
Mi az a DHCP? Hogyan működik?
VPN-kapcsolat létrehozása, konfigurálása és használata Windows 8 és 8.1 rendszerben
Hogyan állítsunk be egy rendszert a semmiből: a legjobb sorrend minden telepítéséhez
Egyszerű kérdések: Mi az a proxyszerver, és mit jelent?
Biztonság mindenki számára – A GlassWire áttekintése. A gyönyörű hálózatfigyelő eszköz!
Hogyan fertőzheti meg Windows PC-jét, miközben ingyenes dolgokat keres az interneten
A 4 legjobb keresőmotor gyerekeknek
Mi az a VPN? Mit csinál a VPN?
Egyszerű kérdések: Mi az a Windows tűzfal, és hogyan lehet be- és kikapcsolni?
5 dolog, amit megtehet az új Windows Defender Security Centerrel
Frissítse a Windows 10 rendszert egy másik számítógépről a helyi hálózaton vagy az interneten
A Windows bármely verziójának telepítése más hálózati számítógépekről