0Pricing
Cyber Security Academy · บทเรียน

ปัจจัยการยืนยันตัวตน

สิ่งที่คุณรู้ มี หรือเป็น

ปัจจัยการยืนยันตัวตน เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

การยืนยันตัวตนคืออะไร

การยืนยันตัวตนคือการพิสูจน์ว่าคุณเป็นบุคคลตามที่อ้างจริง

การยืนยันตัวตนที่รัดกุมอาศัยการรวมปัจจัยที่แตกต่างกัน โดยแต่ละปัจจัยเป็นหลักฐานคนละประเภท

ปัจจัยสามประเภท

ปัจจัยสำหรับการยืนยันตัวตนแบ่งเป็นสามประเภท:

  • สิ่งที่คุณรู้ (รหัสผ่านหรือ PIN)
  • สิ่งที่คุณมี (โทรศัพท์หรือกุญแจรักษาความปลอดภัย)
  • สิ่งที่คุณเป็น (ลายนิ้วมือหรือใบหน้า)

ปัจจัยด้านสิ่งที่รู้

ปัจจัยด้านสิ่งที่รู้คือความลับที่คุณจดจำ เช่น รหัสผ่าน PIN และคำถามรักษาความปลอดภัย

ปัจจัยเหล่านี้มีต้นทุนต่ำและคุ้นเคย แต่ถูกหลอกลวงแบบฟิชชิง เดา หรือใช้ซ้ำในหลายเว็บไซต์ได้ง่าย

ปัจจัยด้านสิ่งที่มี

ปัจจัยด้านสิ่งที่มีคือสิ่งของที่คุณถือครองอยู่จริง:

  • โทรศัพท์ที่รับรหัสหรือการแจ้งเตือนเพื่ออนุมัติ
  • กุญแจรักษาความปลอดภัยแบบฮาร์ดแวร์
  • บัตรอัจฉริยะ

ผู้โจมตีต้องขโมยอุปกรณ์จึงจะนำไปใช้ได้

ปัจจัยด้านชีวมิติ

ปัจจัยด้านชีวมิติได้แก่ ลายนิ้วมือ ใบหน้า ม่านตา หรือเสียง

ปัจจัยเหล่านี้สะดวกและลืมได้ยาก แต่ไม่สามารถเปลี่ยนได้หากถูกบุกรุก จึงควรใช้เป็นหนึ่งในหลายปัจจัย

สิ่งที่ทำให้เป็นหลายปัจจัย

การยืนยันตัวตนหลายปัจจัย (MFA)ต้องใช้ปัจจัยจากหมวดหมู่ที่แตกต่างกัน

รหัสผ่านรวมกับ PIN ไม่ใช่ MFA เพราะทั้งคู่เป็นปัจจัยด้านสิ่งที่รู้ ส่วนรหัสผ่านรวมกับรหัสจากโทรศัพท์ถือเป็น MFA

เหตุใดปัจจัยเดียวจึงไม่เพียงพอ

การใช้รหัสผ่านเพียงอย่างเดียวเป็นจุดอ่อนที่สุด เพราะรหัสผ่านถูกใช้ซ้ำ ถูกหลอกลวงแบบฟิชชิง และรั่วไหลจากการละเมิดข้อมูล

การเพิ่มปัจจัยที่สองหมายความว่ารหัสผ่านที่ถูกขโมยไปจะไม่เพียงพอสำหรับการเข้าสู่ระบบอีกต่อไป

การยืนยันตัวตนแบบสองปัจจัยกับหลายปัจจัย

การยืนยันตัวตนแบบสองปัจจัย (2FA)คือ MFA ที่มีปัจจัยพอดีสองรายการ

MFA เป็นคำที่กว้างกว่าและอาจต้องใช้ตั้งแต่สองปัจจัยขึ้นไป ในทางปฏิบัติ ระบบสำหรับผู้บริโภคส่วนใหญ่ใช้ 2FA

ปัจจัยที่สองที่พบบ่อย

ปัจจัยที่สองโดยทั่วไป เรียงจากอ่อนแอที่สุดไปแข็งแกร่งที่สุด:

  • รหัส SMS (เสี่ยงต่อการสับเปลี่ยน SIM)
  • รหัสจากแอปยืนยันตัวตน (TOTP)
  • การอนุมัติผ่านการแจ้งเตือน
  • กุญแจรักษาความปลอดภัยแบบฮาร์ดแวร์ (แข็งแกร่งที่สุด)

การยืนยันตัวตนแบบปรับตามความเสี่ยง

ระบบสมัยใหม่ใช้การยืนยันตัวตนแบบปรับตามความเสี่ยง: จะขอปัจจัยเพิ่มเติมเฉพาะเมื่อการเข้าสู่ระบบดูมีความเสี่ยง

สัญญาณเหล่านี้รวมถึงอุปกรณ์ใหม่ ตำแหน่งที่ผิดปกติ หรือการเดินทางที่เป็นไปไม่ได้

ตำแหน่งและพฤติกรรม

บางระบบถือว่าตำแหน่ง (สถานที่ที่คุณอยู่) หรือพฤติกรรม (จังหวะการพิมพ์) เป็นสัญญาณเพิ่มเติม

โดยทั่วไปสิ่งเหล่านี้เป็นข้อมูลนำเข้าด้านความเสี่ยง ไม่ใช่ปัจจัยเดี่ยว ๆ แต่ช่วยเพิ่มความแม่นยำให้การตัดสินใจโดยรวม

ตรวจสอบอย่างรวดเร็ว

การผสมปัจจัยข้อใดต่อไปนี้เข้าข่ายการยืนยันตัวตนหลายปัจจัยอย่างแท้จริง

สรุปทบทวน

คุณได้เรียนรู้หมวดหมู่ปัจจัยการยืนยันตัวตนสามประเภท ได้แก่ สิ่งที่รู้ สิ่งที่มี และสิ่งที่เป็น

  • MFAที่แท้จริงผสมปัจจัยจากหมวดหมู่ที่แตกต่างกัน
  • ปัจจัยที่สองมีตั้งแต่SMSที่อ่อนแอไปจนถึงกุญแจฮาร์ดแวร์ที่แข็งแกร่ง
  • การยืนยันตัวตนแบบปรับตามความเสี่ยงจะเพิ่มปัจจัยเฉพาะเมื่อความเสี่ยงสูง

ถัดไป เราจะเจาะลึกวิธีการทำงานของอัลกอริทึมรหัสผ่านใช้ครั้งเดียว

คำถามที่พบบ่อย

บทเรียน “ปัจจัยการยืนยันตัวตน” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ปัจจัยการยืนยันตัวตน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ปัจจัยการยืนยันตัวตน”

สิ่งที่คุณรู้ มี หรือเป็น คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “ปัจจัยการยืนยันตัวตน” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ปัจจัยการยืนยันตัวตน
  2. TOTP และ HOTP
  3. กุญแจแบบพุชและฮาร์ดแวร์
  4. ความเสี่ยงจากการข้าม MFA
← กลับไปที่ Cyber Security Academy