2FA چیست؟

ساخت وبلاگ

پس از ثبت نام با مبادله رمزنگاری ، احتمالاً از شما خواسته می شود تنظیمات امنیتی را در حساب خود پیکربندی کنید و با چیزی به نام "2FA" روبرو شوید.

در این درس ، من می خواهم توضیح دهم که 2FA چیست و چرا بیشتر مبادلات رمزنگاری به آن نیاز دارند.

برای ورود به هر حساب آنلاین ، احراز هویت لازم است. احراز هویت فقط یک کلمه فانتزی برای "اثبات هویت یک کاربر" است.

2FA یک نوع خاص از فرآیند احراز هویت است که برای تأیید هویت شما به دو روش (همچنین به عنوان "عوامل" نیز گفته می شود).

با داشتن اطلاعات شخصی بسیار ذخیره شده در دستگاه های تلفن همراه و رایانه های ما ، جای تعجب نیست که اینها اهداف اصلی برای هکرها یا بدافزار هستند که منجر به نقض داده ها می شود

نقض داده حادثه ای است که در آن اطلاعات از یک سیستم بدون اطلاع یا مجوز صاحب سیستم به سرقت می رود.

به همین دلیل ، بیشتر برنامه ها و وب سایت ها برای محافظت از مشتریان و بودجه خود باید امنیت خود را افزایش دهند.

یک روش مؤثر که مبادلات رمزنگاری شده برای تأیید اینکه کاربرانشان واقعاً کسانی هستند که می گویند به "2FA" نیاز دارند.

2FA سطح حفاظت دیگری را در برابر دسترسی غیرمجاز به حساب تبادل رمزنگاری شما فراهم می کند.

2FA Login

احراز هویت دو عاملی (2FA) چیست؟

یک رمز عبور به تنهایی برای ایمن نگه داشتن حساب Crypto Exchange کافی نیست.

احراز هویت دو عاملی ، یا 2FA ، روشی برای بهبود امنیت حساب Crypto Exchange شما با نیاز به "عامل" اضافی برای اثبات هویت دارنده حساب و قادر به دسترسی به حساب آنهاست.

"عامل" یک شکل مشخص از شناسایی مورد نیاز برای دسترسی به چیزی است.

3 عامل اصلی وجود دارد

  • چیزی که می دانید (به عنوان مثال رمز عبور ، سوال امنیتی ، پین)
  • چیزی که شما دارید (به عنوان مثال کد ارائه شده توسط یک دستگاه)
  • چیزی که شما هستید (به عنوان مثال اثر انگشت ، اسکن عنبیه ، اسکن صورت ، اسکن صدا)

در 2FA ، برای تأیید اعتبار باید دو عامل ارائه دهید.

سؤالات امنیتی ، مانند "نام دوشیزه مادر شما چیست؟"یا "نام خیابانی که در آن بزرگ شده اید چیست؟"2FA در نظر گرفته نمی شوند زیرا آنها جایگزین رمز عبور شما می شوند.

در اصل ، سوال امنیتی و رمز عبور شما در یک گروه قرار دارد که باعث می شود آن یک دو عاملی نباشد.

2FA چگونه کار می کند؟

2FA Process

دو گزینه محبوب 2FA وجود دارد:

پیامک

در ابتدا ، وارد کردن کدی که از طریق پیام متنی به تلفن شما ارسال شده بود گزینه اصلی "عامل" دوم تأیید اعتبار 2FA بود.

2FA vis SMS

از آنجا که بیشتر افراد دارای یک تلفن هوشمند هستند ، برای آنها آسان بود که فقط شماره تلفن همراه خود را تهیه کنند و یک پیام متنی دریافت کنند که حاوی یک کد باشد تا پس از وارد کردن نام کاربری و رمز عبور آنها وارد شود.

متأسفانه ، هکرها روشهای مختلفی را برای تغییر مجدد شماره تلفن شما و رهگیری این پیام های متنی (مانند مبادله سیم کارت) ابداع کرده اند.

برنامه های تأیید کننده ثابت شده است که از پیامک امن تر و قابل اعتماد تر هستند.

برنامه معتبر

برنامه های تأیید کننده به روشی مشابه متن پیامک کار می کنند.

شما یک برنامه را در یک برنامه در تلفن هوشمند خود دریافت می کنید و از آن در ترکیب با نام کاربری و رمز عبور خود برای ورود به حساب های خود استفاده می کنید.

2FA Code

تفاوت اساسی در این است که کد از طریق شبکه تلفن همراه و C یک کار آفلاین تحویل داده نمی شود.

این کار را برای هکرها بسیار دشوارتر می کند.

برای اینکه برنامه AuthenticAP با حساب کاربری که می خواهید به آن دسترسی پیدا کنید ، ابتدا باید برنامه را در تلفن هوشمند خود با حساب "جفت" کنید.

اگر تلفن ها را تغییر دهید ، باید دوباره روند کار را طی کنید.

2FA پس از ورود به حساب کاربری Crypto Exchange خود با نام کاربری و رمزعبور خود ، نیاز دارد که یک رمز عبور یک بار (OTP) وارد کنید که برای تکمیل روند ورود به سیستم به تلفن هوشمند شما ارسال می شود.

OTP یک کد 6 رقمی است که توسط برنامه های تلفن های هوشمند مانند Authy ، Google Authenticator یا Microsoft Authenticator تولید می شود

رمزهای عبور یک بار یک مالکیت مشترک یا "چیزی که شما دارید" است. همانطور که از نام آن پیداست ، OTP فقط یک بار کار می کند.

این امر امنیت شما را افزایش می دهد زیرا قبل از تأیید ورود به سیستم ، به یک لایه اضافی از تأیید هویت از تلفن هوشمند شما نیاز دارد. قدرت کلی احراز هویت ترکیبی از دو عامل است.

در سناریوی ترسناک که رمز عبور شما به خطر افتاده است ، یک هکر هنوز به OTP احتیاج دارد. تا زمانی که تلفن شما هنوز در اختیار شما باشد ، فقط شما می توانید OTP را تهیه کنید.

بدون دستگاه فیزیکی شما ، هکر از راه دور نمی تواند وانمود کند که شما برای دستیابی به حساب خود به حساب شما می باشد.

HOTP در مقابل TOTP

برنامه های تأیید کننده رمزهای عبور یک بار (OTPS) ایجاد می کنند. OTP ها رمزهای عبور عددی منحصر به فرد تولید شده با یک الگوریتم استاندارد هستند. و به صورت آفلاین در دسترس هستند.

برخی از صرافی ها شما را ملزم به انتخاب نوع استاندارد OTP برای تنظیم 2FA خود می کنند.

2 نوع استاندارد OTP وجود دارد:

  • HOTP (رمز عبور یک بار مبتنی بر HMAC)
  • TOTP (رمز عبور یک بار مبتنی بر زمان)

رمز عبور HOTP می تواند برای یک دوره زمانی ناشناخته معتبر باشد. در مقابل ، رمز عبور TOTP هر 30 ثانیه تغییر می کند.

TOTP ایمن تر است زیرا کد هر 30 ثانیه توسط برنامه تأیید کننده شما تولید می شود و نیاز به هماهنگی بین برنامه در دستگاه شما و سرور برنامه دارد.

حتما از 2FA در همه جا استفاده کنید! نه فقط برای حساب Exchange Crypto ، بلکه برای حساب های بانکی آنلاین ، حساب های ایمیل ، مدیر رمز عبور و هر سرویس آنلاین دیگری که نیاز به ورود به سیستم دارد.

فارکس تحلیل تکنیکال...
ما را در سایت فارکس تحلیل تکنیکال دنبال می کنید

برچسب : نویسنده : مرتضی احمدی بازدید : <-PostHit-> تاريخ : چهارشنبه 7 تير 1402 ساعت: 18:32