MFA, FIDO and Session Hijacking 簡單介紹
驗證因素
傳統會聽到有三個驗證因素:
- 你知道什麼:
- 密碼
- PIN 碼
- 你擁有什麼 (Something you Have):
- 手機(作為接收短訊或推播通知的裝置),接收 OTP 一次性密碼 or SMS 驗證訊息
- 實體安全金鑰(Hardware Security Key)當使用者嘗試登入時,需要插入或靠近裝置來完成驗證。這些金鑰通常支援FIDO (Fast IDentity Online) 標準
- 你是誰 (Something you Are):
- 指紋
- 臉部
現在可以擴展到更多的要素,像是