Что означает «то, кем вы являетесь» как фактор проверки? Можете ли вы привести несколько примеров?

Компания X использует многофакторную аутентификацию (MFA), чтобы снизить вероятность успешных кибератак, требуя один или несколько дополнительных факторов проверки: что-то, что вы знаете, что-то, что у вас есть, или то, чем вы являетесь.

  • Что-то, что вы знаете --> например, пароль
  • Что-то, что у вас есть --> например, YubiKey, Duo
  • Что-то ты --> ?

1 ответ

То, что вы есть, относится к биометрической идентификации. Примеры этого могут включать:

  • отпечаток пальца
  • голосовая печать
  • распознавание лиц
  • определение структуры вен и кровотока
  • поведенческие биометрические данные, такие как походка или время набора текста

Это описано в разделе 5.2.3 NIST SP 800-63B , где не перечисляются конкретные методы, но описываются требования и способы их использования.

В разделе 10.4 перечислены соображения удобства использования этих конкретных биометрических данных, включая проблемы с их надежностью:

  • Отпечатки пальцев
  • Лицо
  • Ирис
Другие вопросы по тегам