ปัจจัยการยืนยันตัวตน
สิ่งที่คุณรู้ มี หรือเป็น
ปัจจัยการยืนยันตัวตน เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
การยืนยันตัวตนคืออะไร
การยืนยันตัวตนคือการพิสูจน์ว่าคุณเป็นบุคคลตามที่อ้างจริง
การยืนยันตัวตนที่รัดกุมอาศัยการรวมปัจจัยที่แตกต่างกัน โดยแต่ละปัจจัยเป็นหลักฐานคนละประเภท
ปัจจัยสามประเภท
ปัจจัยสำหรับการยืนยันตัวตนแบ่งเป็นสามประเภท:
- สิ่งที่คุณรู้ (รหัสผ่านหรือ PIN)
- สิ่งที่คุณมี (โทรศัพท์หรือกุญแจรักษาความปลอดภัย)
- สิ่งที่คุณเป็น (ลายนิ้วมือหรือใบหน้า)
ปัจจัยด้านสิ่งที่รู้
ปัจจัยด้านสิ่งที่รู้คือความลับที่คุณจดจำ เช่น รหัสผ่าน PIN และคำถามรักษาความปลอดภัย
ปัจจัยเหล่านี้มีต้นทุนต่ำและคุ้นเคย แต่ถูกหลอกลวงแบบฟิชชิง เดา หรือใช้ซ้ำในหลายเว็บไซต์ได้ง่าย
ปัจจัยด้านสิ่งที่มี
ปัจจัยด้านสิ่งที่มีคือสิ่งของที่คุณถือครองอยู่จริง:
- โทรศัพท์ที่รับรหัสหรือการแจ้งเตือนเพื่ออนุมัติ
- กุญแจรักษาความปลอดภัยแบบฮาร์ดแวร์
- บัตรอัจฉริยะ
ผู้โจมตีต้องขโมยอุปกรณ์จึงจะนำไปใช้ได้
ปัจจัยด้านชีวมิติ
ปัจจัยด้านชีวมิติได้แก่ ลายนิ้วมือ ใบหน้า ม่านตา หรือเสียง
ปัจจัยเหล่านี้สะดวกและลืมได้ยาก แต่ไม่สามารถเปลี่ยนได้หากถูกบุกรุก จึงควรใช้เป็นหนึ่งในหลายปัจจัย
สิ่งที่ทำให้เป็นหลายปัจจัย
การยืนยันตัวตนหลายปัจจัย (MFA)ต้องใช้ปัจจัยจากหมวดหมู่ที่แตกต่างกัน
รหัสผ่านรวมกับ PIN ไม่ใช่ MFA เพราะทั้งคู่เป็นปัจจัยด้านสิ่งที่รู้ ส่วนรหัสผ่านรวมกับรหัสจากโทรศัพท์ถือเป็น MFA
เหตุใดปัจจัยเดียวจึงไม่เพียงพอ
การใช้รหัสผ่านเพียงอย่างเดียวเป็นจุดอ่อนที่สุด เพราะรหัสผ่านถูกใช้ซ้ำ ถูกหลอกลวงแบบฟิชชิง และรั่วไหลจากการละเมิดข้อมูล
การเพิ่มปัจจัยที่สองหมายความว่ารหัสผ่านที่ถูกขโมยไปจะไม่เพียงพอสำหรับการเข้าสู่ระบบอีกต่อไป
การยืนยันตัวตนแบบสองปัจจัยกับหลายปัจจัย
การยืนยันตัวตนแบบสองปัจจัย (2FA)คือ MFA ที่มีปัจจัยพอดีสองรายการ
MFA เป็นคำที่กว้างกว่าและอาจต้องใช้ตั้งแต่สองปัจจัยขึ้นไป ในทางปฏิบัติ ระบบสำหรับผู้บริโภคส่วนใหญ่ใช้ 2FA
ปัจจัยที่สองที่พบบ่อย
ปัจจัยที่สองโดยทั่วไป เรียงจากอ่อนแอที่สุดไปแข็งแกร่งที่สุด:
- รหัส SMS (เสี่ยงต่อการสับเปลี่ยน SIM)
- รหัสจากแอปยืนยันตัวตน (TOTP)
- การอนุมัติผ่านการแจ้งเตือน
- กุญแจรักษาความปลอดภัยแบบฮาร์ดแวร์ (แข็งแกร่งที่สุด)
การยืนยันตัวตนแบบปรับตามความเสี่ยง
ระบบสมัยใหม่ใช้การยืนยันตัวตนแบบปรับตามความเสี่ยง: จะขอปัจจัยเพิ่มเติมเฉพาะเมื่อการเข้าสู่ระบบดูมีความเสี่ยง
สัญญาณเหล่านี้รวมถึงอุปกรณ์ใหม่ ตำแหน่งที่ผิดปกติ หรือการเดินทางที่เป็นไปไม่ได้
ตำแหน่งและพฤติกรรม
บางระบบถือว่าตำแหน่ง (สถานที่ที่คุณอยู่) หรือพฤติกรรม (จังหวะการพิมพ์) เป็นสัญญาณเพิ่มเติม
โดยทั่วไปสิ่งเหล่านี้เป็นข้อมูลนำเข้าด้านความเสี่ยง ไม่ใช่ปัจจัยเดี่ยว ๆ แต่ช่วยเพิ่มความแม่นยำให้การตัดสินใจโดยรวม
ตรวจสอบอย่างรวดเร็ว
การผสมปัจจัยข้อใดต่อไปนี้เข้าข่ายการยืนยันตัวตนหลายปัจจัยอย่างแท้จริง
สรุปทบทวน
คุณได้เรียนรู้หมวดหมู่ปัจจัยการยืนยันตัวตนสามประเภท ได้แก่ สิ่งที่รู้ สิ่งที่มี และสิ่งที่เป็น
- MFAที่แท้จริงผสมปัจจัยจากหมวดหมู่ที่แตกต่างกัน
- ปัจจัยที่สองมีตั้งแต่SMSที่อ่อนแอไปจนถึงกุญแจฮาร์ดแวร์ที่แข็งแกร่ง
- การยืนยันตัวตนแบบปรับตามความเสี่ยงจะเพิ่มปัจจัยเฉพาะเมื่อความเสี่ยงสูง
ถัดไป เราจะเจาะลึกวิธีการทำงานของอัลกอริทึมรหัสผ่านใช้ครั้งเดียว
คำถามที่พบบ่อย
บทเรียน “ปัจจัยการยืนยันตัวตน” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “ปัจจัยการยืนยันตัวตน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “ปัจจัยการยืนยันตัวตน”
สิ่งที่คุณรู้ มี หรือเป็น คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “ปัจจัยการยืนยันตัวตน” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- ปัจจัยการยืนยันตัวตน
- TOTP และ HOTP
- กุญแจแบบพุชและฮาร์ดแวร์
- ความเสี่ยงจากการข้าม MFA