Tofaktorautentisering er en sikrere metode for å verifisere eller validere identiteten din når du bruker elektroniske kontoer, for eksempel Facebook eller din bank.
Autentisering er et viktig aspekt av datasikkerhet. For at PCen din, eller et program eller et nettsted for å avgjøre om du er autorisert til å få tilgang til det, må du først kunne bestemme hvem du er. Det er tre grunnleggende måter å etablere identiteten din med godkjenning på:
- Hva du vet.
- Hva du har.
- Hvem du er.
Den vanligste metoden for godkjenning er brukernavn og passord. Dette kan virke som to faktorer, men både brukernavnet og passordet er "hva du vet" komponenter og brukernavnet er generelt offentlig kunnskap eller lett gjettet. Så, passordet er det eneste som står mellom en angriper og etterligner deg.
Tofaktorautentisering krever bruk av to forskjellige metoder, eller faktorer, for å gi et ekstra lag av beskyttelse. Det er avgjørende at du aktiverer dette på finansielle kontoer, forresten. Vanligvis innebærer tofaktorautentisering å bruke enten "hva du har" eller "hvem du er" i tillegg til standard brukernavn og passord ("hva du vet").
eksempler
- Hva du har. Denne metoden er vanligvis avhengig av et smartkort, en USB-minnepinne eller en annen type objekt som brukeren må ha for å kunne godkjenne. Smartkort og USB-stasjoner må fysisk settes inn i datamaskinen for å kunne godkjenne. Det finnes også krypteringstegn som viser tilfeldig endrede PIN-koder som brukeren må angi for å kunne godkjenne. I begge tilfeller må en angriper kjenne passordet ditt ('det du vet') og også være i fysisk besittelse av ditt token eller smartkort ('hva du har') for å godkjenne som deg.
- Hvem du er. Hvem du er, er vanskelig å etterligne. En rudimentær form av 'hvem du er' autentisering er et bilde-ID. Å gi en offisiell ID som kan verifiseres som din i kraft av at bildet ditt er på, oppfyller både 'hva du har' og 'hvem du er' kriterier. Imidlertid er et bilde-ID ikke veldig funksjonelt når det gjelder tilgang til datamaskinen. Biometri er en vanlig form for "hvem du er" autentisering. Mange egenskaper er unike for hver enkelt person, for eksempel fingeravtrykk, netthinnen, håndskriftstil, stemme mønster osv. En angriper kan gjette eller knekke passordet ditt, men det er nesten umulig å utgjøre fingeravtrykk eller netthinnen.
Ved å kreve en "hva du har" eller "hvem du er" -faktor i tillegg til standard brukernavn og passord, gir tofaktorautentisering betydelig bedre sikkerhet og gjør det mye vanskeligere for en angriper å etterligne deg og få tilgang til datamaskinen din, kontoer , eller andre ressurser.