MFA多因素认证 降低账户被非法访问 和敏感操作未被授权或许可

问答  收藏
3 / 153

多因素认证(Multi-factor Authentication)‌:在网络安全领域,MFA 代表多因素认证,这是一种高级的身份验证方法。它要求用户在登录或执行敏感操作时,除了提供传统的用户名和密码外,还需至少提供一种额外的身份验证要素,如生物识别信息(指纹、面部识别、虹膜扫描等)、硬件安全密钥(USB 安全令牌、智能卡等)或一次性密码(OTP)。这种方法通过结合多种验证方式,显著降低了账户被非法访问的风险,提高了系统的整体安全性。

使用场景:

1.系统登录时,除了账户密码,还需要认证其他方式

2.敏感操作,审核,导出,下载,签名等

3.比如非法插入一个 U 盘立马告警