0Pricing
Cyber Security Academy · Lekcja

Czynniki uwierzytelniania

Coś, co znasz, masz lub czym jesteś

Czynniki uwierzytelniania to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Czym jest uwierzytelnianie

Uwierzytelnianie polega na udowodnieniu, że są Państwo osobą, za którą się podają.

Silne uwierzytelnianie opiera się na łączeniu różnych czynników, z których każdy stanowi odrębny rodzaj dowodu.

Trzy rodzaje czynników

Czynniki uwierzytelniania dzielą się na trzy kategorie:

  • Coś, co Państwo znają (hasło lub PIN)
  • Coś, co Państwo mają (telefon lub klucz bezpieczeństwa)
  • Coś, czym Państwo są (odcisk palca lub twarz)

Czynniki wiedzy

Czynniki wiedzy to sekrety, które Państwo pamiętają: hasła, kody PIN i pytania zabezpieczające.

Są tanie i dobrze znane, ale łatwo je wyłudzić, odgadnąć lub ponownie wykorzystać w różnych serwisach.

Czynniki posiadania

Czynniki posiadania to przedmioty, które mają Państwo fizycznie przy sobie:

  • Telefon odbierający kod lub powiadomienie push
  • Sprzętowy klucz bezpieczeństwa
  • Karta inteligentna

Napastnik musi ukraść urządzenie, aby móc go użyć.

Czynniki cech fizycznych

Czynniki cech fizycznych mają charakter biometryczny: odciski palców, twarz, tęczówka lub głos.

Są wygodne i trudne do zapomnienia, ale nie można ich zmienić w razie przejęcia, dlatego najlepiej używać ich jako jednego z kilku czynników.

Co oznacza uwierzytelnianie wieloskładnikowe

Uwierzytelnianie wieloskładnikowe (MFA) wymaga czynników z różnych kategorii.

Hasło i PIN nie stanowią MFA, ponieważ oba są czynnikami wiedzy. Hasło i kod wysłany na telefon już tak.

Dlaczego jeden czynnik nie wystarcza

Same hasła są najsłabszym ogniwem: są używane ponownie, wyłudzane i ujawniane podczas wycieków danych.

Dodanie drugiego czynnika oznacza, że skradzione hasło nie wystarczy już do zalogowania się.

Uwierzytelnianie dwuskładnikowe a wieloskładnikowe

Uwierzytelnianie dwuskładnikowe (2FA) to MFA wykorzystujące dokładnie dwa czynniki.

MFA jest szerszym pojęciem i może wymagać dwóch lub większej liczby czynników. W praktyce większość systemów konsumenckich korzysta z 2FA.

Typowe drugie czynniki

Typowe drugie czynniki, od najsłabszego do najsilniejszego:

  • Kody SMS (podatne na przejęcie numeru dzięki SIM swapping)
  • Kody z aplikacji uwierzytelniającej (TOTP)
  • Akceptowanie powiadomień push
  • Sprzętowe klucze bezpieczeństwa (najsilniejsze)

Uwierzytelnianie adaptacyjne

Współczesne systemy korzystają z uwierzytelniania adaptacyjnego (opartego na ryzyku): dodatkowe czynniki są wymagane tylko wtedy, gdy logowanie wygląda na ryzykowne.

Sygnały obejmują nowe urządzenie, nietypową lokalizację lub niemożliwe do przebycia połączenie lokalizacji w czasie.

Lokalizacja i zachowanie

Niektóre systemy traktują lokalizację (miejsce, w którym Państwo są) lub zachowanie (rytm pisania) jako dodatkowe sygnały.

Zwykle są to dane używane do oceny ryzyka, a nie samodzielne czynniki, ale wzmacniają ogólną decyzję.

Szybkie sprawdzenie

Które z poniższych połączeń kwalifikuje się jako prawdziwe uwierzytelnianie wieloskładnikowe?

Podsumowanie

Dowiedzieli się Państwo o trzech kategoriach czynników uwierzytelniania: wiedza, posiadanie i cechy fizyczne.

  • Prawdziwe MFA łączy czynniki z różnych kategorii.
  • Drugie czynniki obejmują zarówno słabe wiadomości SMS, jak i silne klucze sprzętowe.
  • Uwierzytelnianie adaptacyjne dodaje czynniki tylko wtedy, gdy ryzyko jest wysokie.

W dalszej części zagłębimy się w działanie algorytmów haseł jednorazowych.

Często zadawane pytania

Czy lekcja „Czynniki uwierzytelniania” jest bezpłatna?

Tak — pełny tekst „Czynniki uwierzytelniania” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Czynniki uwierzytelniania”?

Coś, co znasz, masz lub czym jesteś Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Czynniki uwierzytelniania”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Czynniki uwierzytelniania
  2. TOTP i HOTP
  3. Klucze push i sprzętowe
  4. Ryzyko omijania MFA
← Powrót do Cyber Security Academy