التحقق من خطوتين
منوعات / / July 04, 2021
بقلم: جيليم ألسينا غونزاليس ، في أكتوبر. 2018
عندما نستخدم كلمة المرور الخاصة بنا لتعريف أنفسنا ، على سبيل المثال ، في حسابنا بريد الكتروني، نقوم بتشغيل مخاطرة: أنه إذا تم اعتراضه ، يمكن لأي شخص أن يدخل كما لو كان لديه مفتاح منزلنا في جيبه.
للقيام بذلك ، ما يتم فعله هو تقديم طريقة ثانية لتعريف أنفسنا ، وإفساح المجال لما يسمى "هوية شخصية عامل مزدوج "أو في خطوتين.
يتكون التعريف الثنائي من المصادقة بطريقتين مختلفتين وغير مرتبطين لتسجيل الدخول إلى الخدمات عبر الإنترنت. الطريقة الأكثر شيوعًا هي استخدام الهاتف المحمول
هذا لأن ملف التليفون المحمول إنه ، اليوم ، الجهاز الشخصي الأكثر انتشارًا في العالم ، ويتم إجراؤه عن طريق الرسائل القصيرة ، نظرًا لأنه الرسالة الوحيدة المشتركة لكل من الهواتف المميزة والهواتف الذكية.
لفهم ذلك ، دعنا نأخذ مثالًا عمليًا: الوصول إلى حساب البريد الإلكتروني الخاص بنا. بمجرد إعطاء اسمنا اسم المستخدم وكلمة المرور ، يحذرنا النظام من أنك قد أرسلت إلينا رسالة نصية قصيرة إلى هاتفك المحمول مع الشفرة عددي ، وأنه يجب علينا تقديم هذا الرمز.
بهذه الطريقة ، استخدمنا عنصرين مختلفين مثل اسم المستخدم وكلمة المرور لقد حفظناها ، وتم إنشاء رمز في اللحظة التي يصل فيها إلى أحد أجهزتنا الهواتف المحمولة.
لكن كيف بالضبط هذا يحمينا؟ حسنًا ، إذا كان من قبل ، يحتاج مجرم الإنترنت فقط إلى الوصول إلى اسم المستخدم الخاص بنا و كلمة المرور للتحكم في حسابنا ، الآن يجب أن يكون لديك أيضًا التليفون المحمول.
يمكنك فكر في “وذلك؟ يمكنك سرقتها منا أو استنساخهاوهذا سهل نسبيًا ، في الواقع ، ولكن ليس كثيرًا إذا كنا نتحدث عن مجرم إلكتروني يعيش في جزء آخر من العالم ، على سبيل المثال.
ميزة أخرى لنظام المصادقة أو التحقق المكون من خطوتين هي أنه إذا حاول شخص ما التحقق من جهاز ليس من بين الأجهزة الشائعة الاستخدام ، سيقوم النظام على الفور بإرسال رسالة نصية قصيرة إلى هاتفنا المحمول تحتوي على رمز لم نطلبه حتى نتمكن من رؤية أننا نمر بمحاولة العدوان السيبراني.
”هذا جيد ، فماذا أحتاج لتفعيله؟"حسنًا ، كل خدمة مختلفة ، وفي كل خدمة هناك طريقة مختلفة للقيام بذلك.
أفضل شيء هو أنه إذا أردنا تنشيط نظام التحقق المكون من خطوتين هذا في بريدنا الإلكتروني ، فإن خدمة الملفات في السحابة (غيم) أو بطريقة أخرى ، نلجأ إلى مساعدة الخدمة ، لأن كل واحد يتم بطريقة مختلفة.
الخدمات الرئيسية عبر الإنترنت لديها هذا بالفعل أداة، والتي تعتبر أكثر أمانًا من التقليديين شكل التحقق "لتجف".
الصور: فوتوليا - absent84 / golubovy
موضوعات في التحقق من خطوتين