Что означает «то, кем вы являетесь» как фактор проверки? Можете ли вы привести несколько примеров?
Компания X использует многофакторную аутентификацию (MFA), чтобы снизить вероятность успешных кибератак, требуя один или несколько дополнительных факторов проверки: что-то, что вы знаете, что-то, что у вас есть, или то, чем вы являетесь.
- Что-то, что вы знаете --> например, пароль
- Что-то, что у вас есть --> например, YubiKey, Duo
- Что-то ты --> ?
1 ответ
То, что вы есть, относится к биометрической идентификации. Примеры этого могут включать:
- отпечаток пальца
- голосовая печать
- распознавание лиц
- определение структуры вен и кровотока
- поведенческие биометрические данные, такие как походка или время набора текста
Это описано в разделе 5.2.3 NIST SP 800-63B , где не перечисляются конкретные методы, но описываются требования и способы их использования.
В разделе 10.4 перечислены соображения удобства использования этих конкретных биометрических данных, включая проблемы с их надежностью:
- Отпечатки пальцев
- Лицо
- Ирис