身份验证因素
您知道的、拥有的和本身具备的因素
身份验证因素 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。
什么是身份验证
身份验证就是证明您是您所声称的那个人。
强身份验证依赖于组合不同的因素,每个因素都是一种不同类型的证明。
三类因素
身份验证因素分为三类:
- 您知道的信息(密码或 PIN)
- 您拥有的东西(手机或安全密钥)
- 您自身的特征(指纹或面部特征)
知识因素
知识因素是您记住的秘密:密码、PIN 和安全问题。
它们成本低且使用熟悉,但很容易遭受钓鱼攻击、被猜中或在多个网站重复使用。
持有因素
持有因素是您实际持有的物品:
- 接收验证码或推送通知的手机
- 硬件安全密钥
- 智能卡
攻击者必须窃取该设备才能使用它。
固有因素
固有因素是生物特征:指纹、面部特征、虹膜或声音。
它们使用方便且不容易忘记,但一旦泄露就无法更改,因此最好只作为多个因素中的一个来使用。
怎样才算多因素
多因素身份验证(MFA)要求使用来自不同类别的因素。
密码加 PIN不是 MFA,因为二者都属于知识因素。密码加手机验证码则是 MFA。
为什么单一因素不够
仅使用密码是最薄弱的环节:密码会被重复使用、遭受钓鱼攻击,并在数据泄露事件中泄露。
加入第二个因素后,即使密码被窃取,攻击者也无法仅凭密码登录。
双因素与多因素身份验证
双因素身份验证(2FA)是恰好使用两个因素的 MFA。
MFA 是范围更广的术语,可以要求两个或更多因素。实际上,大多数面向消费者的系统使用 2FA。
常见的第二因素
常见的第二因素按强度从低到高排列如下:
- SMS 验证码(容易受到 SIM 卡置换攻击)
- 身份验证器应用生成的验证码(TOTP)
- 推送确认
- 硬件安全密钥(最强)
自适应身份验证
现代系统使用自适应(基于风险的)身份验证:只有登录看起来存在风险时,才会要求额外因素。
相关信号包括新设备、异常位置或不可能的旅行轨迹。
位置与行为
一些系统会将位置(您所在的地方)或行为(打字节奏)视为额外信号。
这些通常是风险输入,而不是独立因素,但可以增强整体判断。
快速检查
以下哪种组合符合真正的多因素身份验证?
回顾
您已了解身份验证因素的三类:知道、拥有和自身特征。
- 真正的MFA会组合来自不同类别的因素。
- 第二因素的强度范围从较弱的SMS到较强的硬件密钥。
- 自适应身份验证只会在风险较高时加入因素。
接下来,我们将深入了解一次性密码算法的工作方式。
常见问题解答
「身份验证因素」课时是免费的吗?
是的 — 「身份验证因素」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。
「身份验证因素」这节课中我会学到什么?
您知道的、拥有的和本身具备的因素 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cyber Security Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。
「身份验证因素」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cyber Security Academy 课中编写并运行代码吗?
能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。