Quais são os três fatores de autenticação multifatorial (MFA)?

A autenticação multifatorial (MFA) é uma técnica segura para sistemas de informação e contas on-line. Ele permite que os usuários acessem suas contas somente após verificar corretamente sua identidade através de uma combinação de dois ou mais fatores, em vez de usar apenas uma identificação de fator único (como senhas). Falta os sistemas intrincados que o MFA usa para adicionar proteção, tornando o MFA mais eficiente e seguro.

O MFA depende fortemente de três categorias principais de fatores, geralmente referidas como:

  1. Algo que você sabe
  2. Algo que você tem
  3. Algo que você é

Para entender mais, vamos nos aprofundar nesses fatores, destacando seus papéis no aprimoramento da segurança.


1. Algo que você conhece (fator de conhecimento)

Esta é a autorização mais básica e amplamente usada (autenticação) fator. Envolve algo que o usuário deve saber, como informações armazenadas em sua memória. Assim, os usuários já conhecem uma string ou palavra específica que eles devem fornecer ao fazer login ou acessar um sistema.

Exemplos:

  • Senhas: Uma combinação aleatória de caracteres, números e símbolos que apenas o usuário deve estar a par.
  • Pinos (números de identificação pessoal):Estes são códigos numéricos curtos usados ​​para identificar e autenticar usuários.
  • Perguntas de segurança:Isso pode incluir respostas para perguntas pessoais, como "Qual é o nome de solteira de sua mãe?"

Vantagens:

  • Econômico:Nenhum software ou hardware extra é necessário.
  • Facilidade de uso: Esses fatores não são complicados para os usuários usarem porque eles se lembram de coração ou anotando -os.

Desvantagens:

  • Vulnerabilidade a ataques:
    • Phishing: Os invasores enganam o usuário a fornecer suas paráfrases ou respostas à pergunta de segurança.
    • Força bruta: O sistema automatizado tenta adivinhar as senhas.
    • Engenharia Social: Fazer com que as pessoas dêem detalhes privados sem que eles saibam.
  • Fraquezas de senha:Muitos consumidores tendem a usar senhas fracas ou abusivas, tornando -as simples para se comprometer.

2. Algo que você tem (fator de posse)

Esse fator inclui elementos digitais ou físicos que pertencem ao usuário. Em outras palavras, um usuário deve possuir muitos itens de identificação de auto-identificação.

Exemplos:

  • Senha única:Eles podem ser enviados através de um serviço de mensagem curta, email ou por meio de um autenticador.
  • Tokens de segurança:Componentes eletrônicos personalizados que fornecem senhas únicas para os usuários.
  • Cartões inteligentes:Cartões usados ​​regularmente com um chip incorporado para facilitar o processo de autenticação.
  • Telefones celulares:Usado para exibir as notificações push ou digitalizar os códigos QR em busca de autenticação.

Vantagens:

A posse física aumenta a segurança, dificultando a duplicação dos hackers. Por exemplo, smartphones e aplicativos de autenticação são prontamente acessíveis aos usuários.

Desvantagens:

Dispositivos ou tokens podem ser extraviados ou roubados, travando o usuário fora de sua conta por um tempo se nenhuma solução permanente estiver definida. Os usuários também podem precisar transportar dispositivos adicionais ou confiar em seus smartphones.


3. Algo que você é (fator de inereção)

Esse fator é anexado às características fisiológicas ou comportamentais de um indivíduo usando um sistema. Ao contrário da maioria das características, é difícil falsificar.

Para entender, vamos considerar estes exemplos:

  • Um sistema de autenticação biométricaIsso envolve o seguinte:
    • VáriosMétodos de varredura de impressão digitalsão comumente usados ​​em telefones celulares, sistemas de controle de acesso etc.
    • Reconhecimento facial:IdentificaçãoumUsuário de um conjunto de recursos faciais.
    • Iris ou Scanning de retina:Um padrão único que está disponível em nossos olhos e usado pelo sistema de segurança paraConfirme a identidade dos usuários e deixe -os acessar a conta ou qualquer outro sistema.
  • Reconhecimento de voz:Validando a identificação do usuário de uma amostra de voz ou seu padrão de voz.
  • Biometria comportamental: É um nível mais profundo com padrões de digitação, análise da marcha e outras características comportamentais.

Agora,falando deVantagens,Aqui estão alguns dos benefícios de empregar o fator de inereência.

  • Alto nível de segurança: Principalmente, a biometria tende a ser altamente segura devido à singularidade que cada indivíduo possui, tornando -os quase impossíveis de replicar.
  • Outra vantagem é simplesmente oconveniência,pois não há necessidade de memorizar senhas ou até mesmo transportar dispositivos adicionais.

Pelo contrário,No entanto, esses sistemas têm alguns notáveisdesvantagens:

  • O custo é um fator enorme para sistemas biométricos avançados, que podem exigir equipamentos caros.
  • Além disso, as preocupações de privacidade geralmente são levantadas em torno do grande volume de dados biométricos que estão sendo armazenados e processados, o que pode levar a uso indevido ao lado de violações de dados.
  • Um problema frequente visto é o de falsos positivos/negativos, onde os usuários legítimos não são reconhecidos enquanto indivíduos não autorizados são autenticados por engano.

Por que esses fatores são combinados?

Cada um desses fatores vem com seus próprios pontos fortes e fracos. No entanto, com a combinação de dois ou mais fatores, o MFA cria um sistema robusto pelo qual as chances de acesso não autorizado são significativamente reduzidas.

Como umexemplo, considere a combinação de uma senha (algo que você sabe) e um OTP enviado ao smartphone do usuário (algo que você tem), o que aumenta consideravelmente a proteção. Por fim, adicionando reconhecimento de impressão digital (algo que você é) Melhora ainda mais a segurança e aumenta significativamente a proteção.

No MFA, todos os componentes devem estar presentes, o que significaOs atacantes não podem obter acessoCom apenas um fator, pois os outros, como senhas, ainda estão protegidos.


MFA no mundo real

  • Banco online:Os usuários precisam de uma senha e um código de um OTP enviado para o telefone.
  • Sistemas corporativos: Os usuários efetuam login por meio de contas protegidas por senha e autentique usando smartcards ou dados biométricos.
  • Serviços em nuvem:Google, Microsoft e outras empresas usam aplicativos de autenticação ou tokens de hardware para fornecer serviços de MFA.
  • Mídia social:Facebook, Instagram e redes similares suportam códigos baseados em SMS e aplicativos autenticadores para ativar o MFA.

Benefícios da autenticação multifator

  1. Segurança aprimorada: O uso do MFA não apenas dificulta o ataque aos hackers, mas também minimiza o risco de violações de dados e acesso não autorizado.
  2. Conformidade: Atende a requisitos regulatórios para proteção de dados em indústrias como saúde e finanças.
  3. Confiança do usuário: Empresas ou organizações que usam MFA podem obter confiança dos usuários, garantindo que contas e dados confidenciais sejam bem protegidos.

Conclusão

Então, esses foram os três fatores de autenticação multifactor-algo que você sabe, Assim,algo que você tem, ealgo que você é- que, quando trabalhado em conjunto, pode criar um processo de autenticação seguro e confiável. Uma ampla gama de ataques cibernéticos pode ser esquivada por organizações e indivíduos para proteger seus dados e contas. Portanto, estejam você garantindo uma conta pessoal ou uma rede corporativa, o MFA é uma camada essencial de proteção no mundo digital de hoje.

Related Posts