Güvenlik

Çok Faktörlü Kimlik Doğrulama Nedir?

Çok Faktörlü Kimlik Doğrulama Nedir?
MFA veya 2FA olarak da bilinen Çok Faktörlü kimlik doğrulama, uygulamalarınız, sistemleriniz, dosyalarınız veya ağlarınız gibi BT kaynaklarınıza erişmek için birden fazla kimlik bilgisine ihtiyacınız olduğu anlamına gelir. Güvenlik kimlik bilgilerinin kaba kuvvet saldırılarına karşı savunmasız olma olasılığı daha yüksek olduğundan ve bilgisayar korsanları tarafından saldırıya uğrayabilir veya kırılabilir olduğundan kullanıcı adı ve parola. Çok Faktörlü kimlik doğrulamayı kullanarak kaynaklarımıza ekstra güvenlik ekleyebiliriz. MFA, birden fazla kimlik bilgisi kullanan yetkili kullanıcılar tarafından sistemin güvenliğini artırır. Bir bilgisayar korsanı parolanızı ele geçirirse, çok faktörlü bir kimlik doğrulama cihazı tarafından oluşturulan ikincil kimlik bilgilerini sağlamadıkça ve sağlamadıkça sisteminize giremez. Çok Faktörlü kimlik doğrulama, bir kullanıcıyı bir kullanıcı adı ve parola ile yetkilendirmek için kimlik doğrulama faktörlerini içerir. Bu kimlik doğrulama faktörü bir donanım, bir yazılım programı, bulunduğunuz yer, belirli bir zaman aralığı veya tıpkı kullanıcı adınız ve şifreniz gibi hatırlayabileceğiniz bir şey olabilir. Cep telefonunuza kurduktan sonra kullanabileceğiniz uyumlu Multi-Factor kimlik doğrulama programlarından bazıları aşağıda listelenmiştir.

Yukarıda listelenmeyen diğer bazı doğrulayıcılar da uyumlu olabilir.

MFA ve 2FA arasındaki fark

Peki 2FA ve MFA arasındaki fark nedir?? Kullanıcı adınız ve şifreniz dışında ekstra kimlik bilgileri verdiğinizde erişilebilir olacak şekilde verilerinizin güvenliğini sağlamak. Verilerinize ancak ve ancak kimliğinizi farklı yöntemlerle oluşturulan ayrı kimlik bilgilerini kullanarak kanıtladığınız takdirde erişebilirsiniz.

2FA, MFA'nın bir alt kümesidir. 2 Faktörlü Kimlik Doğrulamada, bir kullanıcının, biri basit bir parola ve diğeri herhangi bir 2FA cihazı tarafından oluşturulan bir kimlik doğrulama belirteci olmak üzere tam olarak iki kimlik doğrulama bilgisi sağlaması gerekir.

MFA'da Kimlik Doğrulama Faktörleri

Kimlik Doğrulama Faktörleri, kaynaklarınızı daha güvenli hale getirmek için çok faktörlü kimlik doğrulamayı kullanmanın farklı yöntemleridir. Aşağıdakiler, Çok Faktörlü kimlik doğrulama faktörleri olarak kullanılabilecek bazı kategorilerdir.

Çok Faktörlü Kimlik Doğrulama Nasıl Çalışır?

Bu bölümde, yukarıda listelenen tüm kimlik doğrulama faktörlerinin nasıl çalıştığını tartışacağız.

Bilgi Faktörü:

Bilgi faktörü, bir kullanıcının BT kaynaklarına erişmek için hatırlaması ve sağlaması gereken bir kullanıcı adı ve parola gibidir. Kaynaklarınıza bir güvenlik sorusu veya ikincil kimlik bilgileri ayarlamak, kaynaklarınızın güvenliğini daha güçlü hale getirebilir, çünkü kullanıcı adınıza ve şifrenize sahip olsalar bile bu ekstra kimlik bilgilerini sağlamadan artık kimse kaynaklarınıza erişemez. Bu ikincil kimlik bilgilerinin eksik olması, kaynaklarınızı kalıcı olarak kaybetmenize neden olabilir.

Sahiplik Faktörü:

Bu durumda, kullanıcının ikincil bir kimlik bilgisi oluşturmak için akıllı telefonunda yüklü bir üçüncü taraf donanım aygıtı veya bir yazılım programı vardır. Sisteminize her erişmeye çalıştığınızda, ikincil kimlik bilgilerini isteyecek ve sisteminize erişmek için sahip olduğunuz üçüncü taraf modül tarafından oluşturulan ikincil kimlik bilgilerini sağlamanız gerekecektir. SMS kimlik doğrulama belirteci ve E-posta kimlik doğrulama belirteci, sahiplik faktörünü kullanan farklı kimlik doğrulama türleridir. MFA cihazınıza erişimi olan herkes sisteminize erişebilir, bu nedenle MFA cihazıyla ilgilenmeniz gerekir.

Kalıtım Faktörü:

Bu kategoride, ikincil bir kimlik bilgisi olarak size özgü olan bir şeyi kullanırsınız. İkincil kimlik bilgileri olarak parmak izi taramaları, ses tanıma, retina veya İris taramaları, yüz taramaları ve diğer biyometrik tanımlamaların kullanılması, Kalıtım Faktörünün en iyi örnekleridir. Çok faktörlü kimlik doğrulama kullanarak kaynaklarınızı güvence altına almanın en iyi yöntemidir.

Zaman Faktörü:

BT kaynaklarınızı güvence altına almak için bir kimlik doğrulama faktörü olarak Zaman'ı da kullanabilirsiniz. Bu senaryoda, kaynaklarımıza erişebileceğimiz belirli bir zaman aralığı belirtiyoruz. Bu belirli zaman aralığının dışında kaynaklarınıza artık erişilemeyecek. Bu tür bir faktör, kaynaklarınıza yalnızca belirli bir süre boyunca erişmeniz gerektiğinde kullanışlıdır. Kaynaklarınıza rastgele erişmeniz gerekiyorsa, bu faktör uygun değildir.

Konum Faktörü:

Uygulamanızı ve diğer BT kaynaklarınızı daha güvenli hale getirmek için Konum tabanlı çok faktörlü kimlik doğrulamayı da kullanabilirsiniz. Bu kimlik doğrulama türünde, farklı ağ konumlarından farklı kullanıcıları engelleyebilir veya bunlara erişim verebilirsiniz. Bu tür bir kimlik doğrulama, trafiğin gelmemesi gerektiğini bildiğiniz farklı bölgelerden veya ülkelerden erişimi engellemek için kullanılabilir. Bu tür kimlik doğrulama faktörü bazen IP adresleri değiştirilerek kolayca kırılabilir, bu nedenle bu tür kimlik doğrulama başarısız olabilir.

Sonuç

BT endüstrisindeki artışla birlikte, kullanıcı verilerini güvenli bir şekilde kaydetmek, kuruluşlar için büyük bir zorluktur. Ağ yöneticilerinin ağlarını daha güvenli hale getirmeye çalıştığı yerlerde, kullanıcı kimlik bilgilerini güvenli bir şekilde kaydetmek için yeni algoritmalar da tasarlanıyor. Bazen geleneksel kullanıcı adları ve şifreler, verilerinize gereksiz erişimi engellemek için yeterli olmayabilir. Bilgisayar korsanları bir veritabanına ulaşmanın bir yolunu bulur ve kullanıcı kimlik bilgilerini alırlar ve bu, kullanıcının kimlik bilgilerini güvence altına almanın geleneksel yolundaki kullanıcının güvenini azaltabilir. Bu yüzden, çok faktörlü kimlik doğrulama geliyor ve bu, kullanıcının kendisinden başka hiç kimsenin verilerine erişemeyeceğinden emin olmak için geliyor. Uygulamanıza çok faktörlü kimlik doğrulama eklemek, müşterilerinizin güvenliğini ne kadar önemsediğinizi ve ciddiye aldığınızı gösterir.

Linux için En İyi Oyun Konsolu Emülatörleri
Bu makale, Linux için kullanılabilen popüler oyun konsolu öykünme yazılımını listeleyecektir. Öykünme, oyun konsollarının, komut setlerinin ve ilgili ...
Best Linux Distros for Gaming in 2021
The Linux operating system has come a long way from its original, simple, server-based look. This OS has immensely improved in recent years and has no...
Linux'ta oyun oturumunuzu nasıl yakalar ve yayınlarsınız?
Geçmişte oyun oynamak sadece bir hobi olarak görülüyordu, ancak zamanla oyun endüstrisi teknoloji ve oyuncu sayısı açısından büyük bir büyüme gördü. Ç...