加载中...

| 类型 | 身份验证与访问控制机制 |
| 英文名称 | Multi-Factor Authentication |
| 英文缩写 | MFA |
| 常见因素 | 知识、持有物、生物特征 |
| 应用领域 | 网络账户、企业系统、金融与云服务 |
多因素认证(MFA)是指用户登录账户或访问系统时,需要通过两种或以上不同类型的身份验证因素。
MFA 是 Multi-Factor Authentication 的缩写,中文也称多重身份验证。它在密码之外增加额外验证环节,即使攻击者获得密码,也不一定能够通过其余检查,因此可显著提高账户安全性。
常见验证因素分为三类:用户知道的信息,如密码或个人识别码;用户持有的设备或凭证,如手机、硬件安全密钥和身份验证器;用户自身的生物特征,如指纹或面部信息。只有结合不同类别的因素,才属于严格意义上的多因素认证。
双因素认证(2FA)是 MFA 的一种,要求使用两种不同类型的验证因素;MFA 则可以包含两个或更多因素。连续输入密码和安全问题通常不算双因素认证,因为两者都属于“用户知道的信息”。
短信验证码部署方便,但可能受到号码劫持、钓鱼等风险影响。在条件允许时,可优先选择身份验证器、通行密钥或硬件安全密钥,并妥善保存恢复代码。任何认证方式都不能完全替代安全意识,用户仍需警惕伪造登录页面和异常授权请求。
问:开启 MFA 后还需要设置强密码吗?答:需要。MFA 是额外防线,不能取代唯一且强度足够的密码。
问:验证码就是 MFA 吗?答:不一定。验证码必须与另一类认证因素配合使用,才可能构成 MFA。
问:手机丢失后怎么办?答:可使用恢复代码、备用安全密钥或平台提供的账户恢复流程,并及时移除丢失设备的授权。

| 类型 | 身份验证与访问控制机制 |
| 英文名称 | Multi-Factor Authentication |
| 英文缩写 | MFA |
| 常见因素 | 知识、持有物、生物特征 |
| 应用领域 | 网络账户、企业系统、金融与云服务 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧