首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
技术百科首页 >多因子身份认证

多因子身份认证

修改于 2023-08-31 11:42:08
1473
概述

多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。

多因子身份认证有什么产品优势?

立体防御

  • 提供多种认证方式,如:短信认证、扫码认证、移动令牌、推送认证、生物认证、实名认证等。
  • 支持常见企业场景的安全防护,如:远程办公接入、办公应用登录、基础设施登录、有线网络接入、无线网络接入等。
  • 面向企业不同场景下,对安全性、便捷性、隐私性的差异化需求,提供精准适配的多因子身份认证方式。
  • 灵活对接多种 IAM 产品,提供零信任方案、Passwordless 方案等多种全方位、立体化的安全解决方案。

应用便捷

  • 配合腾讯身份验证器 App 及小程序,提供便捷的移动令牌,实现随时随地轻松管理。
  • 支持同时对接多种账户源,如:AD、数据库、企业微信、工作邮箱等,轻松实现企业账户全覆盖。
  • SaaS 服务即开即用,轻松对接典型场景开发量低,无运营维护成本。
  • 适配常见的企业网络设备及办公应用,无需改造企业现有网络环境,快速、无感实现多因子身份认证防护。

安全合规

数据安全达到国家2级等级保护标准,具备如下特点:

  • 支持动态口令、密码技术、生物技术等两种以上组合的鉴别技术鉴别用户身份,且其中一种鉴别技术至少使用密码技术来实现。
  • 令牌支持 HMAC-SHA1、SM3、OATH 等国内外标准哈希算法,采用国家密码管理主管部门认证核准的行业标准。
  • 令牌种子和用户数据采用加密传输、存储,遵循国家相关行业标准。
  • 令牌实现全生命周期管理,对丢失、可疑、过期令牌自动处理,减少安全漏洞和人为干预。

多因子身份认证有什么应用场景?

腾讯安全多因子身份认证服务广泛适用于金融、医疗、游戏、教育、文旅、酒店、餐饮、泛互联网、能源、制造业、零售等行业,支持四大场景的身份安全认证:

移动办公入口安全

远程办公使企业网络边界模糊化,仅依靠密码机制保护多元化的系统接入形式,安全性较弱、风险性很高。MFAS 为移动办公接入,提供基于不同身份特征的高安全、高效率的保护。

业务系统账号安全

基于多因子身份认证服务,助力企业内繁多的业务系统实现统一身份认证,优化企业员工办公效率和体验、提高业务系统安全性。

网络接入账号安全

适配市场上常见网关设备,提供可视化配置,提供多因子认证网络登录页面,支持多种认证方式,安全便捷。

数据中心基础设施账号安全

随着数据中心环境越来越复杂,安全事件频繁爆发,数据中心基础设施账号安全成为关键挑战。MFAS 服务支持与服务器、KVM、堡垒机防火墙、WAF、路由器、交换机及云基础设施快速对接,一键安装插件,快速完成配置,实现高安全的身份认证。

相关文章
  • 多因子类身份认证
    1.6K
  • gRPC身份认证
    909
  • Mysql身份认证过程
    435
  • Milvus 实战|生物多因子认证系列 (二):人脸识别
    2.6K
  • Kubernetes-身份认证
    2.5K
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券