Czynniki uwierzytelniania
Coś, co znasz, masz lub czym jesteś
Czynniki uwierzytelniania to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Czym jest uwierzytelnianie
Uwierzytelnianie polega na udowodnieniu, że są Państwo osobą, za którą się podają.
Silne uwierzytelnianie opiera się na łączeniu różnych czynników, z których każdy stanowi odrębny rodzaj dowodu.
Trzy rodzaje czynników
Czynniki uwierzytelniania dzielą się na trzy kategorie:
- Coś, co Państwo znają (hasło lub PIN)
- Coś, co Państwo mają (telefon lub klucz bezpieczeństwa)
- Coś, czym Państwo są (odcisk palca lub twarz)
Czynniki wiedzy
Czynniki wiedzy to sekrety, które Państwo pamiętają: hasła, kody PIN i pytania zabezpieczające.
Są tanie i dobrze znane, ale łatwo je wyłudzić, odgadnąć lub ponownie wykorzystać w różnych serwisach.
Czynniki posiadania
Czynniki posiadania to przedmioty, które mają Państwo fizycznie przy sobie:
- Telefon odbierający kod lub powiadomienie push
- Sprzętowy klucz bezpieczeństwa
- Karta inteligentna
Napastnik musi ukraść urządzenie, aby móc go użyć.
Czynniki cech fizycznych
Czynniki cech fizycznych mają charakter biometryczny: odciski palców, twarz, tęczówka lub głos.
Są wygodne i trudne do zapomnienia, ale nie można ich zmienić w razie przejęcia, dlatego najlepiej używać ich jako jednego z kilku czynników.
Co oznacza uwierzytelnianie wieloskładnikowe
Uwierzytelnianie wieloskładnikowe (MFA) wymaga czynników z różnych kategorii.
Hasło i PIN nie stanowią MFA, ponieważ oba są czynnikami wiedzy. Hasło i kod wysłany na telefon już tak.
Dlaczego jeden czynnik nie wystarcza
Same hasła są najsłabszym ogniwem: są używane ponownie, wyłudzane i ujawniane podczas wycieków danych.
Dodanie drugiego czynnika oznacza, że skradzione hasło nie wystarczy już do zalogowania się.
Uwierzytelnianie dwuskładnikowe a wieloskładnikowe
Uwierzytelnianie dwuskładnikowe (2FA) to MFA wykorzystujące dokładnie dwa czynniki.
MFA jest szerszym pojęciem i może wymagać dwóch lub większej liczby czynników. W praktyce większość systemów konsumenckich korzysta z 2FA.
Typowe drugie czynniki
Typowe drugie czynniki, od najsłabszego do najsilniejszego:
- Kody SMS (podatne na przejęcie numeru dzięki SIM swapping)
- Kody z aplikacji uwierzytelniającej (TOTP)
- Akceptowanie powiadomień push
- Sprzętowe klucze bezpieczeństwa (najsilniejsze)
Uwierzytelnianie adaptacyjne
Współczesne systemy korzystają z uwierzytelniania adaptacyjnego (opartego na ryzyku): dodatkowe czynniki są wymagane tylko wtedy, gdy logowanie wygląda na ryzykowne.
Sygnały obejmują nowe urządzenie, nietypową lokalizację lub niemożliwe do przebycia połączenie lokalizacji w czasie.
Lokalizacja i zachowanie
Niektóre systemy traktują lokalizację (miejsce, w którym Państwo są) lub zachowanie (rytm pisania) jako dodatkowe sygnały.
Zwykle są to dane używane do oceny ryzyka, a nie samodzielne czynniki, ale wzmacniają ogólną decyzję.
Szybkie sprawdzenie
Które z poniższych połączeń kwalifikuje się jako prawdziwe uwierzytelnianie wieloskładnikowe?
Podsumowanie
Dowiedzieli się Państwo o trzech kategoriach czynników uwierzytelniania: wiedza, posiadanie i cechy fizyczne.
- Prawdziwe MFA łączy czynniki z różnych kategorii.
- Drugie czynniki obejmują zarówno słabe wiadomości SMS, jak i silne klucze sprzętowe.
- Uwierzytelnianie adaptacyjne dodaje czynniki tylko wtedy, gdy ryzyko jest wysokie.
W dalszej części zagłębimy się w działanie algorytmów haseł jednorazowych.
Często zadawane pytania
Czy lekcja „Czynniki uwierzytelniania” jest bezpłatna?
Tak — pełny tekst „Czynniki uwierzytelniania” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Czynniki uwierzytelniania”?
Coś, co znasz, masz lub czym jesteś Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?
Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.
Ile czasu zajmuje lekcja „Czynniki uwierzytelniania”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?
Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Czynniki uwierzytelniania
- TOTP i HOTP
- Klucze push i sprzętowe
- Ryzyko omijania MFA