การยืนยันตัวตน
| English | ไทย |
|---|---|
| hash/hæʃ/ | แฮช (hash) |
| cryptographic hash function/ˌkrɪptəˈɡræfɪk hæʃ ˈfʌŋkʃn/ | ฟังก์ชันแฮชเข้ารหัส |
| salt/sɒlt/ | เกลือ |
| password spraying/ˈpæswɜːd ˈspreɪɪŋ/ | Password spraying |
| credential stuffing/krɪˈdenʃl ˈstʌfɪŋ/ | Credential stuffing |
| biometric/ˌbaɪəʊˈmetrɪk/ | ชีวมิติ |
การแฮชรหัสผ่าน
- ฟังก์ชัน cryptographic hash function เปลี่ยนอินพุตใดๆ ให้เป็น hash ที่มีความยาวคงที่
- เป็น one-way: ไม่สามารถย้อนกลับไปยังอินพุตเดิมได้
- อินพุตเดียวกันให้ผล hash เสมอ (ทำซ้ำได้)
Salt และการจัดเก็บ
- บริการจะจัดเก็บ hash เท่านั้น ไม่จัดเก็บรหัสผ่านแบบ plain text
- Salt (บิตสุ่ม) ถูกเพิ่มเข้าไปเพื่อให้รหัสผ่านเหมือนกันแต่ให้ผล hash ต่างกัน
- เมื่อเข้าสู่ระบบ ระบบจะทำการ hash สิ่งที่พิมพ์แล้วนำไปเปรียบเทียบ
ปัจจัยการยืนยันตัวตน哪一种?
ปัจจัยคือ: สิ่งที่Known, สิ่งที่Have, สิ่งที่เป็น (ไบโอเมตริก), สถานที่ที่คุณอยู่ใน.
เอาต์พุตคริปโตกราฟิกแฮชคือ...
แฮชเป็น ความยาวคงที่ และเป็นทางเดียว.
ลองใช้รหัสผ่านทั่วไปหนึ่งagainst许多 accounts是...
Password spraying = รหัสผ่านหนึ่ง, ผู้ใช้หลายคน.
การโจมตีรหัสผ่าน & ปัจจัย
- Password spraying: ใช้รหัสผ่านทั่วไปหนึ่งตัวกับหลายบัญชี
- Credential stuffing: ใช้ข้อมูลยืนยันตัวตนที่ถูกขโมยหรือค่าเริ่มต้น
- Factors: สิ่งที่คุณรู้ / มี / เป็น (biometric) / ที่อยู่ — รวมกันเพื่อสร้าง MFA
บริการไม่ควรจัดเก็บรหัสผ่าน plain text ของคุณเลย หากบริการส่งรหัสผ่าน จริง ของคุณทางอีเมลเมื่อคุณลืม มันกำลังจัดเก็บรหัสผ่านอย่างไม่ปลอดภัย — นี่คือสัญญาณเตือนภัยร้ายแรง บริการที่ปลอดภัยจะจัดเก็บเฉพาะ salted hash เท่านั้น
เกลือทำให้รหัสผ่านเหมือนกันสอง produces不同的stored hashes.
เกลือ ที่ไม่ซ้ำกันต่อผู้ใช้เปลี่ยนแต่ละ hash.
การใช้ปัจจัยการยืนยันตัวตนสองอย่างขึ้นไปเรียกว่า ____.
MFA รวมปัจจัยเพื่อความปลอดภัยที่แข็งแกร่งขึ้น.
จับคู่หลักฐานแต่ละตัวกับประเภทปัจจัย.
Know / Have / Are are the classic factor types.
ผู้ใช้สองคนเลือกรหัสผ่าน sunshine เช่นกัน โดยไม่มี Salt Hash ที่เก็บไว้ทั้งสองจะเหมือนกันเป๊ะ ทำให้ผู้โจมตี_temperatureหนึ่งได้_temperatureboth. แต่หากแต่ละคนมี Salt ที่ไม่ซ้ำกัน Hash ทั้งสองจะแตกต่างกันอย่างสิ้นเชิง — ผู้โจมตีจะต้อง_temperatureeach one separately.
รหัสผ่านถูกจัดเก็บเป็น hash ที่มีความยาวคงที่และเป็น one-way พร้อม salt เพื่อให้รหัสผ่านเหมือนกันมีผลต่าง การโจมตีรวมถึง spraying (รหัสผ่านหนึ่งตัว บัญชีหลายตัว) และ stuffing (ข้อมูลยืนยันตัวตนที่ถูกขโมย/ค่าเริ่มต้น) Authentication factors — รู้ / มี / เป็น / ที่อยู่ — รวมกันเป็น MFA