Apakah Pengesahan Berbilang Faktor (MFA)? Cara ia berfungsi dan mengapa ia penting

Diterbitkan Semoga 14, 2024 by Abhinandan Ghosh in Identiti & Akses
Mengenai Scalefusion
 

Satu Platform untuk Peranti, Akses dan Keselamatan

  • Urus setiap peranti, komputer riba, telefon dan tablet dari satu papan pemuka
  • Pekerja log masuk ke peranti syarikat dan aplikasi kerja dengan satu log masuk, tiada kata laluan berasingan
  • Semak peranti secara automatik terhadap penanda aras keselamatan dan sekat aplikasi serta tapak berisiko

Tempah Demo

Setiap peranti.
Setiap OS.
Satu platform.

Mulakan Percubaan Percuma

Tiada kad kredit diperlukan, akses penuh kepada semua ciri.

Pengesahan berbilang faktor (MFA) ialah kaedah keselamatan yang memerlukan pengguna mengesahkan identiti mereka menggunakan dua atau lebih faktor pengesahan sebelum mengakses aplikasi, akaun atau sistem. Ia mengukuhkan keselamatan log masuk dengan menggabungkan faktor seperti kata laluan, OTP, biometrik, kunci keselamatan atau kelulusan berasaskan peranti, menjadikannya lebih sukar bagi penyerang untuk mendapatkan akses walaupun satu kelayakan dikompromikan.

Pengambilan kunci

Kesuntukan masa? Berikut ialah penerangan ringkas tentang apa itu pengesahan berbilang faktor (MFA) dan mengapa ia penting.

  • MFA menambah lapisan keselamatan tambahan: Ia memerlukan pengguna mengesahkan identiti mereka menggunakan dua atau lebih faktor - sesuatu yang mereka tahu, miliki atau sedang lakukan.
  • Kata laluan sahaja tidak lagi mencukupi: MFA mengurangkan risiko akses tanpa kebenaran dengan ketara, walaupun kelayakan dikompromi.
  • Faktor pengesahan biasa termasuk: Kata laluan (pengetahuan), OTP atau peranti (pemilikan) dan biometrik seperti cap jari atau pengecaman wajah.
  • MFA melindungi daripada ancaman siber moden: Ia membantu mengurangkan risiko pancingan data, pemadatan kelayakan dan serangan brute-force.
  • Mudah dilaksanakan dengan alat yang betul: Penyelesaian seperti platform titik akhir bersepadu dan pengurusan identiti memudahkan penggunaan dan penguatkuasaan MFA merentasi peranti.


Selama bertahun-tahun, melindungi data korporat selalunya bergantung kepada rutin yang mudah. ​​Masukkan nama pengguna. Masukkan kata laluan. Dapatkan akses.

Pendekatan itu tidak lagi berkesan. Hari ini, kebanyakan data perniagaan berada di awan. Pekerja log masuk dari komputer riba peribadi, telefon bimbit, rangkaian rumah dan Wi-Fi awam. Pada masa yang sama, penjenayah siber telah menjadi jauh lebih canggih. Kelayakan yang dicuri, serangan pancingan data dan kempen kejuruteraan sosial telah menjadikan pengesahan faktor tunggal sebagai salah satu pautan paling lemah dalam keselamatan perusahaan.

Bergantung pada hanya satu set kelayakan bermakna jika kata laluan dicerobohi, semua yang ada di sebaliknya akan terdedah. Inilah sebabnya mengapa organisasi moden beralih daripada kaedah log masuk asas dan menerima pakai strategi pengesahan yang lebih kukuh.

Apakah Pengesahan Pelbagai Faktor (MFA)?

Di tengah-tengah perubahan ini ialah Pengesahan Berbilang Faktor (MFA) yang merupakan pertahanan berlapis yang menutup jurang yang ditinggalkan oleh kata laluan sahaja.

Dalam panduan ini, kami akan menghuraikan apa itu MFA, cara ia berfungsi, pelbagai jenis MFA, perbandingannya dengan pengesahan dua faktor dan bagaimana organisasi boleh melaksanakan MFA dengan berkesan.

Apakah Pengesahan Berbilang Faktor (MFA)?

Pengesahan Berbilang Faktor (MFA) ialah proses keselamatan di mana pengguna mesti mengemukakan dua atau lebih bentuk pengesahan yang berbeza untuk mengesahkan identiti mereka sebelum mengakses akaun, sistem atau aplikasi.

Daripada hanya bergantung pada kata laluan, MFA menggabungkan pelbagai jenis pengesahan, seperti:

  • Sesuatu yang diketahui oleh pengguna, seperti kata laluan atau PIN
  • Sesuatu yang dimiliki pengguna, seperti peranti mudah alih, token keselamatan atau aplikasi pengesah
  • Sesuatu yang pengguna lakukan, seperti cap jari atau imbasan muka

Dengan menggabungkan faktor-faktor ini, MFA dapat mengurangkan kemungkinan akses tanpa kebenaran dengan ketara. Walaupun penyerang berjaya mencuri kata laluan, mereka kurang berkemungkinan mendapat akses tanpa melengkapkan langkah pengesahan tambahan.

Perisian MFA digunakan secara meluas merentasi aplikasi awan, sistem perusahaan, VPN dan platform identiti kerana ia menyediakan perlindungan yang kukuh tanpa memerlukan perubahan infrastruktur yang kompleks.

Mengapakah Pengesahan Pelbagai Faktor (MFA) penting?

Organisasi merentasi industri sedang mendigitalkan operasi dengan pantas. Institusi kewangan mengendalikan data transaksi sensitif. Penyedia penjagaan kesihatan mengurus maklumat kesihatan yang dilindungi (PHI). Institusi pendidikan menyimpan rekod pelajar. Agensi kerajaan memproses data yang sangat sulit.

Dengan perubahan ini, tanggungjawab yang semakin meningkat untuk melindungi maklumat sensitif daripada akses tanpa kebenaran.

Kata laluan sahaja tidak lagi mencukupi. Ia boleh diteka, digunakan semula, diphishing atau dibocorkan melalui pelanggaran data. MFA menangani risiko ini dengan memperkenalkan lapisan pengesahan tambahan yang jauh lebih sukar untuk dipintas.

Dengan memerlukan lebih daripada satu faktor, MFA:

  • Mengurangkan kesan kata laluan yang dicuri atau lemah
  • Membantu mengurangkan kesan pancingan data dan serangan pemadat kelayakan
  • Mengehadkan akses walaupun butiran log masuk dikompromikan
  • Memperkukuhkan pematuhan terhadap peraturan keselamatan dan privasi

Secara ringkasnya, MFA menjadikannya lebih sukar bagi penyerang untuk mendapatkan akses, walaupun mereka sudah mempunyai sebahagian daripada maklumat log masuk.

Bagaimanakah Pengesahan Berbilang Faktor (MFA) berfungsi?

Pengesahan Berbilang Faktor meningkatkan keselamatan dengan menggabungkan pelbagai langkah pengesahan semasa proses log masuk. Walaupun pelaksanaan mungkin berbeza-beza, aliran teras kekal konsisten.

Langkah 1: Log Masuk Awal: Pengguna bermula dengan memasukkan kelayakan utama mereka, biasanya nama pengguna dan kata laluan. Ini merupakan faktor pengesahan pertama.

Langkah 2: Pengesahan Tambahan: Selepas kelayakan awal disahkan, sistem akan meminta pengguna untuk faktor kedua. Ini mungkin:

  • Kata laluan atau kod sekali guna yang dihantar melalui SMS atau e-mel
  • Kod berasaskan masa daripada aplikasi pengesah
  • Pemberitahuan tolak yang memerlukan kelulusan
  • Imbasan biometrik, seperti cap jari

Jenis faktor kedua bergantung pada dasar MFA organisasi.

Langkah 3: Keputusan Akses: Jika faktor kedua berjaya disahkan, akses akan diberikan. Jika pengesahan gagal atau tamat tempoh, akses akan ditolak.

Pengesahan Berbilang Faktor (MFA) berfungsi

Langkah 4: Pemeriksaan Risiko Kontekstual (MFA adaptif): Dalam persediaan MFA adaptif atau dipacu dasar, sistem ini juga menilai isyarat kontekstual termasuk kepercayaan peranti, lokasi IP, pelayar dan masa akses sebelum memuktamadkan keputusan.

Langkah 5: Penguatkuasaan Dasar: Berdasarkan keputusan gabungan, akses dibenarkan, dicabar dengan faktor tambahan atau disekat sepenuhnya, mengikut dasar MFA organisasi.

Manfaat Pengesahan Pelbagai Faktor (MFA)

Melaksanakan Pengesahan Berbilang Faktor memberikan kelebihan keselamatan dan operasi. Dengan menambah lapisan pengesahan tambahan, MFA mengukuhkan kawalan akses sambil tetap menyokong persekitaran kerja moden. Berikut adalah beberapa faedah utama pengesahan berbilang faktor:

  • Perlindungan yang lebih kukuh terhadap akses tanpa kebenaran: MFA mengurangkan akses tanpa kebenaran dengan memerlukan lebih daripada sekadar kata laluan. Walaupun kelayakan dicuri, penyerang kurang berkemungkinan untuk meneruskan tanpa pengesahan tambahan, menjadikan pencerobohan akaun jauh lebih sukar.
  • Mengurangkan risiko daripada pancingan data dan kecurian kelayakan: Serangan pancingan data sering berjaya dengan mencuri kata laluan. MFA mengehadkan impaknya kerana kelayakan sahaja tidak mencukupi untuk log masuk. Kod berasaskan masa, kelulusan tolak atau biometrik membantu menghentikan penyerang walaupun kata laluan terdedah.
  • Pematuhan yang lebih baik terhadap peraturan keselamatan: Banyak piawaian keselamatan memerlukan kawalan akses yang kukuh untuk data sensitif. MFA menyokong pematuhan dengan menguatkuasakan pelbagai langkah pengesahan dan mengekalkan jejak audit yang jelas.
  • Peningkatan kepercayaan dalam persekitaran awan dan akses jauh: Memandangkan akses awan dan jarak jauh menjadi perkara biasa, MFA membantu memastikan hanya pengguna yang disahkan sahaja yang boleh mengakses sistem, tanpa mengira lokasi atau peranti, tanpa bergantung sepenuhnya pada kawalan berasaskan rangkaian.
  • Impak minimum terhadap produktiviti pengguna: MFA moden menggunakan pemeriksaan berasaskan risiko yang mudah disesuaikan, dengan menambah pengesahan tambahan hanya apabila diperlukan. Ini mengekalkan keselamatan yang kukuh sambil membolehkan pengguna bekerja dengan cekap.

5 Jenis kaedah pengesahan MFA yang berbeza

MFA tidak terhad kepada satu kaedah sahaja. Organisasi sering menggunakan campuran faktor pengesahan berdasarkan risiko, kebolehgunaan dan keperluan pematuhan. Berikut adalah 5 jenis pengesahan berbilang faktor yang berbeza:

1. Faktor Pengetahuan (sesuatu yang anda tahu): Faktor ini merangkumi kata laluan, PIN atau jawapan kepada soalan keselamatan. Walaupun ia merupakan bentuk pengesahan yang paling biasa, ia juga merupakan yang paling lemah apabila digunakan secara bersendirian. MFA mengukuhkan pendekatan ini dengan memasangkannya dengan faktor tambahan. Dengan sendirinya, faktor ini menawarkan perlindungan yang paling lemah dan harus sentiasa dipasangkan dengan faktor kedua yang lebih kuat.”

2. Faktor Pemilikan (Sesuatu yang anda miliki): Faktor ini bergantung pada objek fizikal atau digital yang dimiliki pengguna. Contoh biasa termasuk:

  • Telefon bimbit yang menerima kod sekali pakai
  • Aplikasi pengesah menjana kata laluan berasaskan masa
  • Kunci keselamatan, token perkakasan atau kad pintar

Walaupun kata laluan dicerobohi, akses akan disekat tanpa faktor pemilikan. Kod aplikasi pengesah pada amnya lebih tahan terhadap pemintasan berbanding kod berasaskan SMS.”

3. MFA Biometrik (sesuatu yang anda miliki): Pengesahan biometrik mengesahkan identiti menggunakan ciri-ciri fizikal seperti cap jari, ciri wajah atau corak iris. Oleh kerana ciri-ciri ini unik bagi setiap individu, MFA biometrik menyediakan perlindungan yang kukuh dan membolehkan akses tanpa kata laluan yang lebih pantas. MFA biometrik adalah paling kuat apabila dikaitkan dengan pengesahan pada peranti yang selamat dan bukannya data biometrik yang dihantar.

4. MFA Adaptif atau Sedar Konteks: MFA Adaptif menilai isyarat kontekstual seperti jenis peranti, lokasi, masa log masuk dan tingkah laku pengguna. Jika sesuatu kelihatan luar biasa, sistem akan memerlukan pengesahan tambahan secara automatik. Pendekatan berasaskan risiko ini mengimbangi keselamatan dan kemudahan.

5. MFA Pemberitahuan Tolak: MFA berasaskan push menghantar permintaan kelulusan ke peranti mudah alih yang dipercayai. Pengguna hanya perlu meluluskan atau menolak permintaan tersebut. Walaupun mudah, organisasi mesti berwaspada terhadap keletihan MFA, di mana gesaan berulang boleh memperdaya pengguna untuk meluluskan percubaan berniat jahat.

MFA Tahan Pancingan Data vs. MFA Tradisional

CiriMFA tahan pancingan dataMFA Tradisional
ContohKunci keselamatan FIDO2, Kunci Laluan, Windows Hello, Face ID/Touch ID, pengesah berasaskan WebAuthnOTP SMS, OTP E-mel, Aplikasi Pengesah (TOTP), Pemberitahuan push
Cara ia mengesahkan identitiMengesahkan pengguna menggunakan peranti yang dipercayai dan mengambil kira faktor seperti biometrik, PIN peranti atau kunci keselamatan.Mengesahkan pengguna dengan menggabungkan kata laluan dengan faktor tambahan, seperti OTP, pemberitahuan tolak atau aplikasi pengesah.
Perlindungan terhadap pancingan dataMengesahkan pengesahan hanya pada laman web yang dipercayai, menjadikannya lebih sukar bagi penyerang untuk mencuri atau menyalahgunakan kelayakan.Permintaan pengesahan masih boleh ditipu melalui laman web pancingan data, serangan keletihan MFA atau teknik pertukaran SIM.
Keselamatan kelayakanKelayakan pengguna kekal dilindungi pada peranti yang dipercayai dan tidak dikongsi semasa pengesahan.Bergantung pada kata laluan dan kod pengesahan yang mungkin dicuri oleh penyerang melalui pancingan data atau serangan lain.
Pengalaman penggunaDaftar masuk yang lebih pantas menggunakan biometrik atau kunci keselamatan tanpa OTP untuk dimasukkanPengguna mesti mendapatkan atau meluluskan OTP atau pemberitahuan push semasa setiap log masuk
Paling sesuai untukPersekitaran Sifar Kepercayaan, industri yang dikawal selia, akses istimewa dan pengesahan perusahaan modenOrganisasi memperkukuh keselamatan kata laluan di tempat kaedah tahan pancingan data belum lagi diguna pakai

Model penggunaan Pengesahan Berbilang Faktor (MFA)

Organisasi boleh menggunakan MFA dengan cara yang berbeza bergantung pada infrastruktur, keperluan pematuhan dan pilihan operasi.

  • MFA Berasaskan Awan: MFA berasaskan awan diuruskan oleh penyedia pihak ketiga dan dihantar melalui internet. Ia mengurangkan keperluan infrastruktur di premis dan mudah untuk diskalakan.
  • MFA Di Premis: MFA di premis dihoskan dalam persekitaran organisasi itu sendiri. Ia menawarkan kawalan yang lebih besar tetapi memerlukan lebih banyak usaha untuk diurus dan diselenggara.
  • MFA Hibrid: MFA Hibrid menggabungkan kedua-dua pendekatan. Sistem kritikal mungkin menggunakan MFA di premis, manakala aplikasi awan bergantung pada perkhidmatan MFA berasaskan awan.

Perbezaan antara Pengesahan Dua Faktor dan Pengesahan Berbilang Faktor (MFA)

AspekPengesahan Dua Faktor (2FA)Pengesahan Pelbagai Faktor (MFA)
Bilangan faktorTepat dua faktor pengesahan, biasanya kata laluan dan satu kaedah pengesahan tambahan.Dua atau lebih faktor pengesahan, yang membolehkan berbilang lapisan pengesahan.
FleksibilitiMenggunakan proses dua langkah tetap untuk setiap log masuk, tanpa mengira konteks atau tahap risiko.Boleh berasaskan risiko atau adaptif, melaraskan faktor berdasarkan lokasi, peranti atau tingkah laku.
Kekuatan keselamatanLebih kuat daripada pengesahan kata laluan sahaja, tetapi terhad kepada dua semakan.Boleh menambah faktor tambahan apabila diperlukan, menjadikan serangan jauh lebih sukar.
Pengendalian risikoMenggunakan proses yang sama semasa percubaan log masuk berisiko rendah dan berisiko tinggi.Boleh menyesuaikan keperluan pengesahan dalam masa nyata apabila aktiviti yang mencurigakan dikesan.
ContohKata laluan + kod sekali gunaKata laluan + kepercayaan peranti + biometrik
Terbaik untukPerlindungan akaun asasAkses perusahaan, adaptif, berisiko tinggi

Pengesahan Dua Faktor (2FA) ialah pelaksanaan khusus Pengesahan Berbilang Faktor. Ia sentiasa memerlukan tepat dua faktor, seperti kata laluan yang digabungkan dengan kod sekali guna atau pemberitahuan tolak. Pendekatan tetap ini meningkatkan keselamatan berbanding log masuk kata laluan sahaja tetapi tidak menyesuaikan diri dengan tahap risiko atau senario akses yang berbeza.

Pengesahan Berbilang Faktor (MFA), sebaliknya, merupakan model keselamatan yang lebih luas dan lebih fleksibel. Ia membolehkan organisasi memerlukan dua atau lebih faktor, bergantung pada situasinya. Contohnya, pengguna yang log masuk dari peranti yang dipercayai mungkin hanya memerlukan dua faktor, manakala percubaan log masuk dari lokasi baharu atau peranti yang tidak diurus mungkin mencetuskan langkah pengesahan tambahan.

Satu lagi perbezaan utama ialah kebolehsuaian. Pelaksanaan Pengesahan Berbilang Faktor (MFA) boleh menyokong pengesahan berasaskan risiko dan kesedaran konteks, yang mana keputusan akses mempertimbangkan faktor seperti kepercayaan peranti, lokasi geografi, masa akses dan tingkah laku pengguna.

Pendek kata, semua 2FA adalah MFA, tetapi tidak semua MFA adalah 2FA. MFA menyediakan keselamatan, fleksibiliti dan kebolehskalaan yang lebih tinggi, menjadikannya pilihan utama bagi organisasi dengan keperluan akses dan keselamatan yang sentiasa berubah.

Bagaimanakah cara untuk melaksanakan keselamatan MFA dalam organisasi anda?

Melaksanakan Pengesahan Berbilang Faktor adalah paling berkesan apabila dilakukan dengan pelan yang jelas dan jangkaan yang realistik. Matlamatnya adalah untuk memperkukuh keselamatan tanpa mengganggu kerja seharian. Berikut adalah beberapa amalan terbaik untuk melaksanakan pengesahan berbilang faktor dalam organisasi anda:

  • Menilai keperluan keselamatan: Mulakan dengan mengenal pasti sistem, aplikasi dan pengguna yang mempunyai risiko tertinggi. Sistem kritikal, aplikasi awan, akses jauh dan akaun istimewa harus diutamakan terlebih dahulu. Ini membantu mengelakkan pelancaran menyeluruh dan memastikan MFA digunakan di tempat yang paling penting.
  • Takrifkan dasar MFA dengan jelas: Tentukan bila MFA perlu dikuatkuasakan dan faktor pengesahan yang akan digunakan. Contohnya, MFA boleh diwajibkan untuk akses luaran, peranan pentadbir atau log masuk daripada peranti yang tidak diurus. Dasar yang jelas menghalang penguatkuasaan yang tidak konsisten dan mengurangkan kekeliruan untuk pengguna.
  • Pilih penyelesaian MFA yang betul: Pilih penyelesaian MFA terbaik yang berintegrasi dengan lancar dengan sistem identiti, direktori dan aplikasi sedia ada anda. Sokongan untuk pelbagai kaedah pengesahan dan kawalan dasar yang fleksibel adalah penting untuk menampung kumpulan pengguna dan senario akses yang berbeza.
  • Sediakan dan didik pengguna: Penerimaan pengguna adalah penting untuk kejayaan MFA. Sampaikan sebab MFA dilaksanakan, cara ia berfungsi dan apa yang diharapkan oleh pengguna semasa log masuk. Pengenalan dan panduan yang mudah dapat mengurangkan rintangan dan membantu pengguna bertindak balas dengan betul terhadap gesaan MFA.
  • Pantau dan perbaiki dari semasa ke semasa: MFA tidak boleh dianggap sebagai persediaan sekali sahaja. Semak aktiviti log masuk, percubaan yang gagal dan maklum balas pengguna secara berkala. Apabila ancaman berkembang dan corak kerja berubah, dasar MFA harus diselaraskan untuk mengekalkan keselamatan yang kukuh tanpa menambah pergeseran yang tidak perlu.

Senarai semak pelancaran pantas:

  • Utamakan akaun pentadbir dan pengguna berisiko tinggi dahulu
  • Pilih faktor yang lebih kuat berbanding SMS jika boleh
  • Elakkan MFA SMS sahaja untuk akaun istimewa atau berisiko tinggi
  • MFA rintis dengan kumpulan kecil sebelum pelancaran penuh
  • Konfigurasikan kaedah pengesahan pemulihan dan sandaran terlebih dahulu
  • Mendidik pengguna tentang cara mengenali dan melaporkan gesaan keletihan MFA
  • Pantau cabaran yang gagal dan percubaan log masuk yang berisiko secara berterusan

Lindungi organisasi anda dengan keupayaan MFA Scalefusion OneIdP

Pengesahan berbilang faktor merupakan salah satu cara paling berkesan untuk melindungi akaun dan sistem pengguna daripada ancaman siber moden. Ia menambah lapisan pertahanan tambahan yang sukar dipintas oleh penyerang, walaupun kelayakan dikompromikan.

Dengan memahami cara pengesahan berbilang faktor berfungsi dan melaksanakannya dengan betul, organisasi boleh meningkatkan postur keselamatan mereka dengan ketara sambil mengekalkan pengalaman pengguna yang lancar.

Scalefusion OneIdP menyampaikan MFA sebagai sebahagian daripada sistem bersepadu penyelesaian pengurusan identiti dan aksesPentadbir boleh menentukan syarat yang memastikan pengguna yang betul mengakses sumber yang betul, dari peranti yang betul, pada masa dan lokasi yang betul. Contohnya, dasar mungkin memerlukan MFA untuk log masuk daripada peranti yang tidak diurus, lokasi baharu, akses peringkat pentadbir atau apabila isyarat pelayar atau peranti berisiko dikesan sambil membenarkan akses yang lebih lancar daripada peranti yang dipercayai dan diurus.

Kukuhkan strategi pengesahan anda dan lindungi organisasi anda dengan MFA yang adaptif dan dipacu dasar. Hubungi pakar kami untuk menempah demo langsung dan lihat Scalefusion OneIdP dalam tindakan.

Soalan Lazim

1. Apakah kepentingan pengesahan berbilang faktor dalam keselamatan siber?

Pengesahan berbilang faktor menambah lapisan keselamatan tambahan melangkaui sekadar nama pengguna dan kata laluan. Walaupun kata laluan dicuri melalui pancingan data atau pelanggaran data, MFA menyukarkan penyerang untuk mengakses akaun. Ia memerlukan pengguna mengesahkan identiti mereka menggunakan sesuatu yang mereka tahu, miliki atau sedia ada, yang dapat mengurangkan risiko akses tanpa kebenaran dan pengambilalihan akaun dengan ketara.

2. Apakah aplikasi mudah alih Microsoft Authenticator?

Aplikasi mudah alih Microsoft Authenticator ialah aplikasi keselamatan yang membantu pengguna mengesahkan identiti mereka semasa daftar masuk. Ia menjana kod sekali pakai berasaskan masa, menghantar pemberitahuan tolak untuk kelulusan dan juga boleh menyokong daftar masuk tanpa kata laluan untuk akaun Microsoft. Aplikasi ini berfungsi merentasi banyak perkhidmatan dan menambah langkah pengesahan selamat tanpa bergantung pada kod SMS.

3. Mengapakah penting untuk mendayakan MFA dan bukannya hanya kata laluan untuk akaun dalam talian?

Kata laluan sahaja tidak lagi mencukupi untuk melindungi akaun dalam talian. Ia boleh diteka, digunakan semula, dibocorkan atau dicuri melalui serangan pancingan data. Mendayakan MFA menambah langkah pengesahan tambahan, seperti gesaan mudah alih atau pemeriksaan biometrik, yang menghalang penyerang daripada log masuk walaupun mereka mempunyai kata laluan yang betul. MFA mengurangkan kemungkinan akaun dikompromi dengan ketara dan mengukuhkan keselamatan akaun secara keseluruhan.

4. Apakah beberapa contoh pengesahan berbilang faktor?

Contoh umum pengesahan berbilang faktor termasuk:

  • Memasukkan kata laluan dan meluluskan log masuk melalui aplikasi mudah alih
  • Menggunakan kata laluan bersama cap jari atau pengecaman wajah
  • Log masuk dengan kata laluan dan kod sekali pakai yang dihantar melalui aplikasi pengesah
  • Menggabungkan kad pintar atau kunci keselamatan dengan PIN

Kaedah ini memastikan akses memerlukan lebih daripada sekadar satu maklumat, menjadikan akaun jauh lebih selamat.

5. Apakah perbezaan antara MFA dan 2FA?

Pengesahan dua faktor (2FA) sentiasa menggunakan tepat dua faktor pengesahan, manakala MFA boleh menggunakan dua atau lebih. Semua 2FA secara teknikalnya adalah MFA, tetapi tidak semua MFA adalah 2FA kerana MFA adalah kategori yang lebih luas dan lebih fleksibel yang boleh menyesuaikan bilangan dan jenis faktor berdasarkan risiko.

6. Apakah jenis MFA yang paling kuat?

Kaedah tahan pancingan data seperti kunci keselamatan FIDO2, kunci laluan dan pengesah platform (seperti Windows Hello for Business) secara amnya dianggap paling kuat, kerana ia mengalih keluar rahsia kongsi yang boleh dipancing data atau dipintas.

7. Adakah MFA berasaskan SMS selamat?

SMS MFA adalah lebih baik daripada tiada MFA langsung, tetapi ia merupakan salah satu pilihan yang lebih lemah. Ia boleh dipintas melalui pertukaran SIM atau pancingan data, jadi ia lebih baik dikhaskan untuk akaun berisiko rendah dan bukannya akses pentadbir atau istimewa.

8. Apakah MFA tahan pancingan data?

MFA tahan pancingan data merujuk kepada kaedah pengesahan, seperti kunci dan laluan FIDO2, yang tidak bergantung pada kod atau gesaan yang boleh dipintas atau diluluskan secara tidak sengaja. Kaedah ini mengikat log masuk ke tapak atau aplikasi yang sah secara kriptografi, menjadikan teknik pancingan data biasa tidak berkesan.

9. Adakah MFA sama dengan pengesahan tanpa kata laluan?

Tidak juga. MFA menambah langkah pengesahan tambahan di atas kelayakan sedia ada, manakala pengesahan tanpa kata laluan mengalih keluar kata laluan sepenuhnya dan menggantikannya dengan kaedah seperti biometrik atau kunci keselamatan. Pengesahan tanpa kata laluan juga boleh berfungsi sebagai salah satu faktor dalam persediaan MFA.

10. Bolehkah MFA dipintas?

Ya, kaedah MFA yang lebih lemah seperti SMS OTP dan pemberitahuan tolak berpotensi dipintas melalui pancingan data, pertukaran SIM atau serangan MFA fatigue. Kaedah tahan pancingan data dapat mengurangkan risiko ini dengan ketara, oleh itu ia disyorkan untuk akaun berisiko tinggi dan istimewa.

Abhinandan Ghosh
Abhinandan Ghosh
Abhinandan ialah Editor Kandungan Kanan di Scalefusion yang merupakan peminat tegar semua perkara berkaitan teknologi dan menyukai ekspedisi kulinari dan muzik. Dengan pengalaman lebih sedekad, beliau percaya dalam menyampaikan kandungan yang sempurna dan bernas kepada pembaca.

Lagi dari blog

Dua tahun OneIdP: Membina kepercayaan sifar melangkaui identiti

Ada soalan yang akhirnya berhenti ditanya oleh setiap pentadbir IT kerana mereka telah menerima bahawa ia tidak mempunyai jawapan yang jelas. "Kenapa...

Kes penggunaan IAM: Menyelesaikan cabaran identiti dan akses dalam...

Pengurusan identiti dan akses (IAM) telah berkembang daripada fungsi IT bahagian belakang kepada strategi perniagaan teras. Memandangkan SaaS...

SSO vs. MFA: Perbezaan Utama Dijelaskan

Memandangkan tenaga kerja tersebar di pelbagai lokasi, organisasi perlu mengurangkan geseran log masuk tanpa melemahkan keselamatan akses. Itu...