Termino duomenys
- Trumpinys: MFA
- Pilnas pavadinimas: Multi-Factor Authentication
- Standartas: NIST SP 800-63B
- Naudojimo sritis: Prisijungimo saugumo stiprinimas naudojant kelis autentifikavimo veiksnius (pvz., slaptažodis + biometrika + kodas)
MFA - kas tai?
MFA (Multi‑Factor Authentication) – tai autentifikavimo metodas, kuriame vartotojas turi pateikti du ar daugiau skirtingų faktorių, kad prisijungtų prie paskyros.
• Wikipedia rašo, kad MFA yra autentifikavimo metodas, kuriame vartotojas turi pateikti „du ar daugiau skirtingų tipų įrodymų“.
• CISA nurodo, kad MFA „apsaugo paskyras, nes reikalauja antro būdo patvirtinti tapatybę“ ir sumažina įsilaužimo riziką 99%.
• Cisco rašo, kad MFA naudoja „antrą patvirtinimo šaltinį prieš suteikiant prieigą“.
Kokie faktoriai naudojami?
Pagal Wikipedia ir CISA:
•
Kažkas, ką žinai – slaptažodis, PIN.
•
Kažkas, ką turi – telefonas, autentifikavimo aplikacija, saugos raktas.
•
Kažkas, kas esi – biometriniai duomenys.
•
Kažkas, kur esi – lokacijos patvirtinimas.
•
Kažkas, ką darai – elgesio biometrika.
MFA gali naudoti 2, 3 ar daugiau faktorių.
Kaip veikia MFA?
1. Įvedi slaptažodį.
2. Sistema paprašo papildomų faktorių:
• SMS kodo,
• autentifikavimo aplikacijos kodo,
• biometrinio patvirtinimo,
• fizinio saugos rakto,
• lokacijos patvirtinimo.
3. Tik pateikus visus reikalaujamus faktorius suteikiama prieiga.
Kodėl tai svarbu?
Pagal CISA, MFA padaro paskyrą 99% mažiau tikėtiną būti nulaužta.
Kuo daugiau faktorių, tuo sunkiau įsilaužėliui apeiti apsaugą.
Kur naudojama MFA?
• Įmonių sistemos
• Bankai
• Debesų paslaugos
• Administratoriaus paskyros
• Kritinės infrastruktūros sistemos
Pavyzdys
Prisijungi prie paskyros → įvedi slaptažodį → gauni kodą → sistema paprašo biometrinio patvirtinimo.
Tai MFA, nes naudojami du ar daugiau faktorių.