|
Post by account_disabled on Jan 30, 2024 4:09:05 GMT
如果您上网过,那么您可能听说过双因素身份验证,通常称为缩写。2法。通常,2FA 涉及接收一个代码,您必须在正确输入密码后输入该代码。您可以通过短信、电子邮件或验证器应用程序接收此代码。 尽管这种解决方案可能存在问题,特别是因为 SMS 消息可以通过SIM 共享攻击拦截,电子邮件可以通过社会工程破解,并且如果您的手机被盗或您忘记将其遗忘在某个地方,身份验证程序就会失去其价值。 这就是安全密钥发挥作用的地方。使用多重身份验证,简称MFA,意味着使用多个身份验证向量,因此2FA是MFA的一部分。 物理安全密钥的亮点在于它们不存在上述拦截或破坏访问的问题。当然,它们可能会被盗,但有些钥匙上有生物识别信息或需要不同的 PIN,这使其成为真正的 MIA 钥匙。 即使它被盗,人们也无法访问您的帐户。 那么选择 WhatsApp 号码数据 硬件安全密钥时应该注意什么?首先,您需要一个支持您的帐户使用的相同协议的密钥。例如,如果您计划保护您的 Twitter、Google 和 Facebook 帐户,您将需要一个与它们兼容的帐户。 目前,最流行的身份验证形式称为FIDO2,几乎得到普遍支持。还有FIDO U2F,即FIDO2的之前版本,大多数支持FIDO2的设备通常都支持FIDO U2F。向后兼容性是一件好事。 此外,硬件安全密钥还可以提供其他功能,例如通过称为 OATH TOTP 或 Yubico OTP 的协议提供的一次性密码 (OTP)。还有OpenPGP,它可以加密电子邮件,并且只有在您拥有正确的 OpenPGP 密钥的情况下才允许您解密,从而为您的电子邮件增加了另一层安全保障。 至于具体选择,就看你的需求了。如果您不需要 OTP 或加密电子邮件,那么使用 FIDO2 的密钥可能可以满足您 90%-100% 的需求。 确保您拥有适用于您正在使用的设备的加密狗也很重要。如果您主要想要一把用于移动使用的钥匙,那么购买一把带有 NFC 功能的钥匙是不错的选择。如果您想要包含生物识别技术以与 Windows o 等功能一起使用,您将需要带有指纹扫描仪的安全密钥。 因此,让我们找出最好的硬件安全密钥。 问题, 为什么应该使用硬件安全密钥? - 由于所谓的“所有权因素”,硬件安全密钥提供了一些最好的设备安全性。这意味着访问设备或服务的方式完全由您控制,而不是委托给第三方。 我应该使用硬件安全密钥而不是 2FA 吗? + 双因素身份验证有其一席之地,但它仍然依赖第三方进行访问,并且可能会受到损害。硬件安全密钥有可能为您的设备和帐户提供更好的安全性,并且如果需要,通常还包括 2FA 选项。 什么是安全密钥证书? + 安全密钥证书是一系列安全级别,指示设备的安全程度。该评估保证级别 (EAL) 基于通用标准安全测试,这是数字安全工具的标准。它们运行从最安全的 EAL 1 到最安全的 EAL7。 如果我丢失了硬件安全密钥,该怎么办? + 大多数硬件安全密钥要求您设置丢失或故障时的恢复方法。
|
|