Uwierzytelnianie wieloskładnikowe
Uwierzytelnianie wieloskładnikowe (MFA) to środek bezpieczeństwa, który wymaga uwierzytelniania na wielu poziomach uwierzytelniania przed przyznaniem kontu użytkownika dostępu do systemu. Użytkownik musi podać wiele czynników identyfikacyjnych, w tym coś, co zna na przykład (nazwę użytkownika i hasło), coś, co posiada (na przykład token bezpieczeństwa lub urządzenie mobilne), oraz coś, czym jest (identyfikator biometryczny, taki jak odcisk palca lub skan twarzy).
Jeśli system wymaga podczas logowania tylko nazwy użytkownika i hasła, może uzyskać do niego dostęp każdy, kto je zna — niezależnie od tego, czy jest uprawnionym właścicielem konta. Systemy MFA dodają kilka dodatkowych kroków do procesu uwierzytelniania, aby upewnić się, że osoba logująca się na konto jest jego właścicielem. Systemy uwierzytelniania wieloskładnikowego są podobne do systemów uwierzytelniania dwuskładnikowego, ale umożliwiają wymaganie 2, 3 lub większej liczby kroków uwierzytelniania.
W MFA stosuje się trzy kategorie czynników uwierzytelniania. System MFA wymaga co najmniej dwóch z tych czynników, aby upewnić się, że właściwy użytkownik loguje się na konto.
- Wiedza to coś, co użytkownik zna. Ten czynnik to zwykle jego nazwa użytkownika i hasło. Inne czynniki związane z wiedzą, takie jak kod PIN, fraza hasła lub pytanie zabezpieczające, mogą być używane razem z nazwą użytkownika i hasłem.
- Posiadanie to coś, co użytkownik ma. Ponieważ często jest to jego smartfon, kod może zostać wysłany na telefon za pośrednictwem SMS lub wygenerowany przez aplikację generującą kody MFA. Powszechnie stosuje się także urządzenia będące tokenami bezpieczeństwa token — te niewielkie urządzenia podłącza się do komputera, aby zapewnić uwierzytelnianie lub wyświetlić jednorazowy kod, który użytkownik wpisuje.
- Cechy wrodzone to coś, czym użytkownik jest, dlatego wiele rodzajów MFA wykorzystuje identyfikację biometryczną. Najczęściej stosuje się skany odcisku palca lub twarzy, ale niektóre systemy mogą używać do identyfikacji rozpoznawania głosu lub skanów siatkówki.
W wielu przypadkach użytkownicy muszą podać dodatkowe dane uwierzytelniające tylko przy pierwszym logowaniu za pomocą konkretnego urządzenia. Po pomyślnym uwierzytelnieniu witryna ustawia w przeglądarce internetowej plik cookie, który informuje witrynę, że MFA zakończyło się pomyślnie i że wymagane są już tylko nazwa użytkownika i hasło. Zmiana urządzenia lub przeglądarki internetowej spowoduje przeprowadzenie kolejnego sprawdzenia MFA.
Sprawdź swoją wiedzę