تایید هویت دو عاملی چیست و چه فوایدی دارد؟ (+ معرفی ۴ نوع)
تایید هویت دو عاملی روشی امنیتی برای مقابله با تهدیدات پیش روی کاربران است؛ بهطوری که به کارگیری این روش امنیت را در شبکههای اجتماعی، بانکداری آنلاین، صرافیهای خرید ارز دیجیتال و مشابه آن بالا میبرد.
به منظور کسب اطلاع بیشتر پیرامون چگونگی آن، در این مقاله از صرافکس به عنوانهای زیر خواهیم پرداخت:
- تعریف احراز هویت دو عاملی
- دلایل نیاز به احراز هویت دو عاملی
- معرفی انواع احراز هویت دو عاملی (بیومتریک، پیامک، سخت افزار و نرم افزار)
- و….
تایید هویت دو عاملی چیست؟
تایید هویت دو عاملی (Two-Factor Authentication:2FA) فرآیندی است که کدهای یکبار مصرف را در لحظه تولید میکند. این فرآیند امنیت حساب کاربری شما را تا حد زیادی افزایش میدهد و کدهای 2FA شما به Google Authenticator تحویل داده میشود.
به بیان دیگر، تایید هویت دو عاملی یک اقدام امنیتی دیجیتال است و با این فرض طراحی شده که احراز هویت تک عاملی بهتنهایی برای دسترسی به حساب آنلاین کافی نیست. در نتیجه حداقل 2 عامل نیاز است. به همین دلیل تأیید هویت دو عاملی معمولاً از کاربران میخواهد ترکیبی از آنچه میدانند (معمولاً یک نام کاربری و پسورد آن) و آنچه دارند (معمولاً یک دستگاه احراز هویت ملموس) یا آنچه هستند (مانند اثر انگشت، شبکیه چشم یا اسکن تشخیص چهره) را ارائه کنند.
ضمناً یک دستگاه احراز هویت میتواند شامل هر چیزی از درایو USB گرفته تا یک کد ساده تولید شده توسط دستگاه تلفن همراه کاربر باشد. امروزه، همه انواع اپلیکیشنهای وب) از شبکههای اجتماعی گرفته تا بانکداری آنلاین و صرافیهای ارز دیجیتال (استفاده از تأیید هویت دو عاملی را برای امنیت بیشتر حساب فعال کردهاند.
چرا به تأیید هویت دو عاملی نیاز داریم؟
اگر رمز عبور شما به خطر بیافتد، به شرط آنکه کدهای 2FA خود را با کسی به اشتراک نگذارید ، حساب کاربری شما همچنان ایمن خواهد بود. به یاد داشته باشید، ارز دیجیتال بیت کوین و دیگر نقل و انتقالات غیرقابل برگشت هستند؛ بنابراین مطمئن شوید که جزئیات ورود خود را ایمن نگه دارید.
لازم است پیش از آن که بتوانید سرمایهگذاری کنید، تأیید هویت دو عاملی در حساب شما تنظیم شود.
بنابراین میتوان گفت احراز هویت دو عاملی فواید زیر را برای کاربران دارد:
- این کار یک لایه حفاظتی دیگر را به سرمایه شما خواهد افزود. شما میتوانید با پسورد و شماره تلفن خود از حساب کاربری خود محافظت کنید.
- تأیید هویت دو عاملی در برابر فیشینگ از شما محافظت میکند. اگر از یک دستگاه غیرمجاز یا شبکه ناامن وارد شوید، همیشه از شما کد امنیتی خواسته میشود.
انواع مختلف تایید هویت دو عاملی
انواع گوناگون احراز هویت دو عاملی به شرح زیر است:
-
احراز هویت با پیامک
بسیاری از اشکال اولیه و ابتدایی احراز هویت دو عاملی بر کاربرانی تکیه دارد که شماره تلفن همراه خود را در فرآیند ورود به سیستم یک پلتفرم وارد میکنند، تا از طریق یک پیام متنی، یک رمز عبور یکبار مصرف دریافت کنند. برخلاف سادگی، این روش هنوز هم میتواند مستعد آسیبهایی مانند تعویض سیمکارت و حملات مهندسی اجتماعی باشد.
انواع دیگر تأیید هویت دو عاملی از طریق اس ام اس شامل احراز هویت دو عاملی از طریق تماس تلفنی و ایمیل است که با وجود استفاده از رسانههای مختلف میتواند آسیبپذیریهای مشابه بسیاری را به اشتراک بگذارند. بنابراین، بیشتر دستورالعملهای بهترین روش 2FA دیگر این روش را توصیه نمیکنند. انواع دیگری از تأیید هویت دو عاملی ظاهر شدهاند که جایگزینهای امنتری هستند.
-
مبتنی بر نرم افزار
اپلیکیشنهای احراز هویت دو عاملی مانند Authy، Okta verify و Google Authenticator گذرواژههای یکبار مصرف مبتنی بر زمان تولید میکنند. این کدها برای هر سرویس متصل منحصر به فرد هستند و کاربران باید هربار که نیاز به ورود مجدد دارند، از اپلیکیشنها استفاده کنند. اپلیکیشنهای تایید هویت دو عاملی TOTP های منحصربه فردی را برای حسابهای شبکههای اجتماعی شخصی، حسابهای صرافی ارز دیجیتال و سایر حسابهای متصل دیگر تولید میکنند.
برخی ارائهدهندگان تایید هویت دو عاملی به کاربران اجازه میدهند تا دستگاههایی را که میتوانند به اپلیکیشنهای 2FA دسترسی داشته باشند، کنترل کنند. با اجازه دادن به یک دستگاه برای دسترسی به یک برنامه احراز هویت، کاربران میتوانند، در صورتی که قربانی حمله تعویض سیم کارت شوند، محافظت بیشتر از خود محافظت کنند.
-
مبتنی بر سخت افزار
شکل دیگری از تایید هویت دو عاملی یک کلید امنیتی سختافزاری است. مانند Yubikey که میتوانید آن را از طریق USB وصل کنید. این کلیدها با ارائه مدرک رمزنگاری هویت شما با پشتوانه سختافزاری، سطح محافظتی قوی ارائه میدهند. آنها اطمینان میدهند که فقط دارنده کلید سختافزار فیزیکی میتواند به یک حساب مرتبط دسترسی پیدا کند، حتی اگر یک مهاجم رمز عبور شما را به خطر انداخته یا با موفقیت یک حمله تعویض سیمکارت را روی دستگاه تلفن همراه شما انجام داده باشد.
این امر بسیاری از خطرات ناشی از حملات فیشینگ، مداخلههای شخص و پخش مجدد را که به رمزهای عبور دزدیده شده یا کدهای رمز یکبار مصرف متکی هستند، کاهش میدهد.
-
احراز هویت بیومتریک
شاید امنترین و پیشرفتهترین شکل تأیید هویت دو عاملی تأیید هویت بیومتریک باشد. این روش به دستگاههای تخصصی مانند دوربین و اسکنر نیاز دارد. این دستگاهها زمانی بسیار پرهزینه و پیچیده بودند، اما ابزارهای بیومتریک به طور فزایندهای در تلفنهای همراه با اسکنر اثر انگشت و نرمافزار تشخیص چهره استفاده میشوند.
جمع بندی
آنچه در این مقاله از صرافی صرافکس آموختیم:
- تایید هویت دو عاملی فرایند است که در لحظه کدهای یکبار مصرف تولید میکند.
- این فرآیند امنیت حساب کاربری را تا حد زیادی افزایش میدهد.
- تأیید هویت دو عاملی انواع مختلفی شامل تأیید از طریق اس ام اس، بیومتریک، تأیید مبتنی بر نرمافزار و مبتنی بر سختافزار دارد.
- و…
در پایان، اگر قصد دارید در بازار ارز دیجیتال خرید و فروش و سرمایهگذاری کنید، به صرافی آنلاین صرافکس مراجعه و معاملات خود را از این طریق انجام دهید.