加载中...

| 类型 | 身份认证安全机制 |
| 英文名 | Two-Factor Authentication |
| 简称 | 2FA |
| 认证要素 | 知识、持有、生物特征 |
| 应用场景 | 账户登录与敏感操作验证 |

双因素认证(2FA)是一种要求用户提供两种不同类型身份凭证的验证机制,用于提升账户登录及敏感操作的安全性。
传统登录通常只验证密码,一旦密码因钓鱼、撞库、恶意软件或信息泄露而被他人获得,账户就可能失守。双因素认证会在密码之外增加另一项验证,使攻击者即使知道密码,也未必能够完成登录。
认证因素通常分为三类:用户知道的信息,如密码或个人识别码;用户持有的物品,如手机、安全密钥或智能卡;用户自身的生物特征,如指纹或面部特征。真正的双因素认证需要组合不同类别的凭证,而不是连续输入两个密码。
用户应优先选择认证器应用、安全密钥或支持抗钓鱼能力的验证方式,并妥善保存恢复代码。不要向任何人提供动态验证码,也不要批准来源不明的登录请求。更换或丢失手机前,应提前迁移认证信息并更新备用验证方式。
问:开启2FA后还需要强密码吗?答:需要。2FA是额外防线,不能替代唯一且足够复杂的密码。
问:短信验证码算双因素认证吗?答:密码与短信验证码分别属于知识因素和持有因素,通常可构成2FA,但短信方式的安全性相对有限。
问:手机丢失后怎么办?答:可使用恢复代码、备用设备或平台提供的账户恢复流程,并尽快撤销丢失设备的访问权限。

| 类型 | 身份认证安全机制 |
| 英文名 | Two-Factor Authentication |
| 简称 | 2FA |
| 认证要素 | 知识、持有、生物特征 |
| 应用场景 | 账户登录与敏感操作验证 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧