加载中...
双因素认证(2FA)是在密码之外再增加一道验证的账号保护机制,登录时需额外输入动态验证码或使用硬件密钥等第二重凭证,即使密码泄露,攻击者也难以登录你的账号,是目前最常用的账号安全手段之一。

| 类型 | 身份验证 / 账号安全机制 |
| 英文全称 | Two-Factor Authentication |
| 常见形式 | 短信验证码、TOTP 动态口令、硬件密钥、生物识别 |
| 相关标准 | TOTP(RFC 6238)、FIDO2 / U2F |
| 应用领域 | 邮箱、网银、社交平台、云服务等各类在线账号 |
双因素认证(2FA,Two-Factor Authentication)是一种要求用户同时提供两种不同类型的凭证才能完成身份验证的安全机制,常见组合是「密码 + 手机动态验证码」。
传统登录只依赖密码这一个因素,一旦密码被钓鱼、撞库或数据泄露获取,账号就会直接失守。双因素认证在「你知道的东西」(密码)之外,再加上「你拥有的东西」(手机、硬件密钥)或「你本身的特征」(指纹、人脸),两个因素必须同时通过验证才能登录。
如今主流的邮箱、社交平台、网银、云服务和开发者平台普遍支持 2FA,部分服务甚至强制开启。它也是更广义的多因素认证(MFA)中最常见的形式。
问:开启 2FA 后手机丢了怎么办?答:可使用开启时保存的恢复码登录,或通过平台的账号申诉流程验证身份;建议提前把恢复码离线保存好。
问:短信验证码算不算 2FA?安全吗?答:算,但它是较弱的一种,存在 SIM 卡劫持和钓鱼风险,重要账号建议改用 TOTP 应用或硬件密钥。
问:2FA 和 MFA 有什么区别?答:MFA(多因素认证)泛指使用两个及以上因素,2FA 是恰好使用两个因素的情况,属于 MFA 的子集。

| 类型 | 身份验证 / 账号安全机制 |
| 英文全称 | Two-Factor Authentication |
| 常见形式 | 短信验证码、TOTP 动态口令、硬件密钥、生物识别 |
| 相关标准 | TOTP(RFC 6238)、FIDO2 / U2F |
| 应用领域 | 邮箱、网银、社交平台、云服务等各类在线账号 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧