Preverjanje v dveh korakih
Miscellanea / / July 04, 2021
Guillem Alsina González, oktobra 2018
Ko se z geslom identificiramo, na primer v svojem računu E-naslov, vodimo a tveganje: da bi lahko kdo v primeru prestrezanja vstopil, kot da bi imel v žepu naš hišni ključ.
Da bi to naredili, je to, da uvedemo drugi način prepoznavanja sebe in umaknemo temu, čemur pravimo "ID dvojni faktor «ali v dveh korakih.
Dvofaktorska identifikacija je sestavljena iz preverjanja pristnosti na dva različna in nepovezana načina za prijavo v spletne storitve. Najpogostejši način je uporaba mobilnega telefona
To je zato, ker mobilni Danes je to najbolj razširjena osebna naprava na svetu, in to prek SMS-sporočil, saj je edino sporočilo, ki je skupno tako funkcijskim telefonom kot pametnim telefonom.
Da bi ga razumeli, vzemimo praktičen primer: dostop do našega e-poštnega računa. Ko smo dobili naše ime Uporabniško ime in geslo, sistem nas opozori, da ste nam na mobilni telefon poslali sporočilo SMS z Koda številčno, in da moramo to kodo uvesti.
Na ta način smo uporabili dva različna elementa, kot sta uporabniško ime in geslo smo si zapomnili in kodo, ustvarjeno v trenutku, ko pride do ene od naših naprav mobilni telefoni.
Toda kako natančno nas to ščiti? No, če je prej, kiber kriminalec moral imeti dostop samo do našega uporabniškega imena in geslo, da prevzamete nadzor nad našim računom, zdaj morate imeti tudi našega mobilni.
Ti lahko pomisli “in to? lahko nam ga ukradete ali klonirate”In to je sicer res enostavno, vendar ne toliko, če govorimo o kiber kriminalcu, ki na primer živi v drugem delu sveta.
Druga prednost dvostopenjskega sistema za preverjanje pristnosti ali preverjanja je, da če nekdo poskuša preveriti veljavnost iz naprave, ki ni ena izmed tistih, ki se pogosto uporabljajo, Sistem bo takoj poslal SMS na naš mobilni telefon s kodo, ki je nismo zahtevali, tako da lahko vidimo, da imamo poskus kibernetska agresija.
”To je v redu, kaj torej moram aktivirati?”No, vsaka storitev je drugačna in pri vsaki obstaja drugačen način.
Najboljše je, da če želimo ta dvostopenjski sistem preverjanja aktivirati v našem e-poštnem sporočilu, datotečno storitev v oblaku (oblak) ali drugače, se obrnemo na pomoč storitve, saj se pri vsaki opravi na drugačen način.
Glavne spletne storitve to že imajo orodje, kar velja za veliko bolj varno kot tradicionalni oblika validacije "posušiti".
Fotografije: Fotolia - odsoten84 / golubovy
Teme v dvostopenjski validaciji