احراز هویت چند عاملی (MFA) چیست؟

در دنیای امروز همه فعالیتهای ما از چک کردن ایمیل و شبکههای اجتماعی گرفته تا خدمات بانکی و کارهای رسمی و اداری به حسابهای آنلاین وابسته است؛ حسابهایی که همواره در معرض تهدید هستند. بر اساس گزارشهای معتبر، حدود ۸۱٪ نفوذها (breach) به حسابهای مختلف ناشی از تعیین رمزهای عبور ضعیف، تکراری یا فاششده رخ میدهند؛ روندی که در سال ۲۰۲۳ منجر به تحمیل خساراتی بیش از ۴.۲ میلیون دلار به سازمانهای بزرگ شد. این آمارها نشان میدهند که روشهای سنتی استفاده از صرفا یک رمز عبور معمولی بههیچوجه برای حفاظت از حسابها و اطلاعات مهم کافی نیستند.
به همین دلیل سازمانها و سرویسهای مدرن استفاده کننده از خدمات امنیت شبکه به دنبال روشهای ایمنتر برای تایید هویت کاربران هستند؛ روشهایی مانند احراز هویت چند عاملی (MFA) که بتوانند از نفوذهای معمول، سوءاستفاده از رمزهای لو رفته، حملات فیشینگ و دسترسی غیرمجاز جلوگیری کنند. در ادامه همراه ما باشید تا ببینید که MFA چیست و با انواع و نحوه عملکرد آن، تفاوتهایی که با احراز هویت دو مرحلهای دارد و کاربردهایش در دنیای واقعی آشنا شوید.
فهرست محتوا
احراز هویت چیست و چرا رمز عبور کافی نیست؟
احراز هویت فرآیندی است که در طی آن مشخص میشود که آیا کسی که ادعا میکند صاحب یک حساب کاربری است، آیا واقعا صاحب حساب است یا خیر؟ به بیان سادهتر، زمانی که شما وارد حساب کاربری خود میشوید، سیستم باید مطمئن شود که واقعا شما هستید و نه یک نفر دیگر.
در دنیای آنلاین، احراز هویت اغلب با اطلاعاتی که کاربر میداند (مانند رمز عبور) یا چیزی که کاربر در اختیار دارد (مانند تلفن، توکن، کارت هوشمند) یا حتی چیزی که بیان کننده کاربر باشد (مانند اثر انگشت یا چهره) انجام میشود.
ضعفهای رمز عبور سنتی
رمز عبور سنتی، سالها به عنوان همیشه بهعنوان رایجترین روش احراز هویت شناخته میشد، اما این نوع رمز، مشکلات بسیار جدی دارد که عبارتند از:
- رمزهای عبور سنتی به راحتی قابل حدس یا لو رفتن هستند (به دلیل انتخاب رمزهای ساده یا استفاده از یک رمز برای چند حساب یا نوشتن رمز روی کاغذ یا ذخیره کردن آن در فایل متنی یا مرورگر توسط بسیاری از کاربران).
- آسیبپذیری در برابر حملات Brute Force (استفاده از ابزارهای اتوماتیک برای امتحان کردن تمام رمز عبورهای ممکن توسط مهاجم و رسیدن به رمز صحیح) و Credential Stuffing (استفاده از ترکیب نامکاربری و رمزهای لو رفته از سایتهای دیگر توسط مهاجم برای ورود به حساب کاربری یا سایت موردنظر).
- آسیبپذیری در برابر حملات فیشینگ (Phishing): در حملات فیشینگ، مهاجم تلاش میکند کاربر را بهسمت یک صفحه جعلی ببرد تا رمز عبور خودش را وارد کند. در این حالت، اگر رمز عبور تمام حسابها یکسان باشد، فقط با یک فیشینگ ساده دسترسی به ایمیل، حساب بانکی و سرویسهای مهم برای مهاجم ممکن میشود.
- ذخیره کردن رمزهای عبور سنتی بهصورت متن ساده بعضی از وبسایتها یا سرویسها بهدرستی رمزها را Encrypt یا Hash نمیکنند. در نتیجه حتی اگر سرورها هک شوند، رمزها سلسلهوار در اختیار مهاجم قرار میگیرند.
- احتمال فراموشی بالا به ویژه در صورت تعیین رمز پیچیده و ذخیره کردن آن در فایل متنی
رمزهای عبور سنتی فقط یک لایه امنیتی هستند که به دلیل مشکلاتی که در بالا به آنها اشاره کردیم، نمیتوانند گزینه قابل اطمینانی باشند. از این رو بهتر است که برای رسیدن به امنیت واقعی، احراز هویت را از حالت یکعاملی خارج و از راهکارهای پیشرفتهتری مانند احراز هویت چند عاملی (MFA) یا Multi-Factor Authentication استفاده کنید. در این روش، برخلاف رمز عبور ساده، برای ورود به یک حساب کاربری، فقط یک رمز عبور کافی نیست و کاربر باید دو یا چند روش تایید هویت مختلف رو پشت سر بگذارد تا ثابت کند که واقعا صاحب حساب است.
پیشنهاد میکنیم برای آشنایی بیشتر با روند ارسال کد صحت سنجی، مقاله Authentication چیست را مطالعه کنید.

تفاوت MFA با احراز هویت دو مرحلهای
برخلاف تصور برخی که فکر می کنند احراز هویت چند عاملی (MFA) و احراز هویت دو مرحلهای یک چیز هستند، این دو مفهوم اگرچه با هدف افزایش امنیت نسبت به رمز عبور ساده طراحی شدهاند، اما سطح حفاظت و تعداد عوامل در آنها متفاوت است.
در احراز هویت دو مرحلهای پس از وارد کردن رمز عبور، فقط یک لایه امنیتی اضافه به فرآیند ورود افزوده میشود که میتواند شامل ارسال کد یکبار مصرف (OTP) به پیامک یا ایمیل، اپلیکیشنهایی مانند Google Authenticator، تماس تلفنی تایید هویت یا ارسال لینک تایید ورود باشد. در مقابل، در MFA از دو یا چند عامل مختلف برای تایید هویت کاربر استفاده می شود و محدود به دو عامل نیست. این موضوع باعث میشود که سطح امنیت و انعطافپذیری MFA بسیار بالاتر از احراز هویت دو مرحلهای باشد و به گزینه ای ایدهآل برای سازمانها، شبکهها، سیستمهای بانکی، دیتاسنترها و زیرساختهای حساس تبدیل شود.
MFA چگونه کار میکند؟
حال که میدانید MFA چیست و چه تفاوتی با احراز هویت دو مرحلهای دارد، نوبت به این میرسد که ببینم احراز هویت چند عاملی (MFA) چطور عمل میکند و امنیت کاربر را افزایش میدهد؟ به طورکلی، MFA در چند مرحله مختلف انجام میشود که عبارتند از:
- مرحله اول: ورود اولیه کاربر شامل وارد کردن نام کاربری و رمز عبور و قطع دسترسی کاربر یا صدور اجازه برای ورود به مرحله احراز هویت چند عاملی
- مرحله دوم: فعال شدن عوامل امنیتی اضافی شامل فعال شدن یک یا چند عامل دیگر در سیستم طبق تنظیمات امنیتی سازمان
- مرحله سوم: تایید نهایی و دسترسی پس از اطمینان از ورود صاحب واقعی حساب به سیستم

انواع روشهای احراز هویت چند عاملی
احراز هویت چند عاملی (MFA) تنها به وارد کردن رمز عبور و دریافت کد پیامکی خلاصه نمیشود و سازمانها و حتی کاربران عادی نیز امروزه میتوانند از روشهای مختلف و متنوع MFA برای افزایش امنیت ورود استفاده کنند که میتواند شامل موارد زیر باشد:
- چیزی که کاربر میداند مانند: رمز عبور (Password)، پینکد (PIN)، پاسخ به سوالات امنیتی و الگوی گرافیکی (Pattern)
- چیزی که کاربر در اختیار دارد مانند: ارسال کد یکبار مصرف (OTP) از طریق پیامک یا ایمیل، استفاده از اپلیکیشنهای احراز هویت، توکن سختافزاری، کارتهای هوشمند و دستگاههای تولید رمز سختافزاری
- چیزی که در کاربر هست مانند: اثر انگشت، تشخیص چهره، اسکن عنبیه چشم، تشخیص صدا و تشخیص الگوی کف دست
- احراز هویت مبتنی بر مکان کاربر
- احراز هویت مبتنی بر رفتار (نحوه تایپ کردن، سرعت حرکت موس، الگوی استفاده از سیستم و عادات ورود)
- Push Notification Authentication (ارسال یک نوتیفیکیشن به دستگاه کاربر و درخواست تایید آن از سوی کاربر)
کاربردهای MFA در زندگی واقعی
برخلاف باور برخی، احراز هویت چند عاملی (MFA) فقط یک مفهوم تئوری یا سازمانی نیست؛ بلکه در بخشهای مختلف زندگی دیجیتال ما استفاده میشود و امنیت اطلاعات شخصی، مالی و کاری ما را تضمین میکند. بخشهایی مانند:
- بانکداری الکترونیکی و تراکنشهای مالی (رمز دوم پویا، پیامک OTP، اپلیکیشن تولید رمز و تایید ورود از گوشی)
- در شبکههای اجتماعی برای جلوگیری از هک شدن حساب کاربر
- در سازمانها، شرکتها و شبکههای کاری برای مواردی مانند ورود به شبکه داخلی سازمان، دسترسی به سرورها، ورود به پنلهای مدیریتی و دسترسی به دیتاسنتر و اطلاعات حساس
- در سرویسهای ابری و ایمیل مانند گوگل یا مایکروسافت
- سیستمهای آموزشی آنلاین برای محافظت از اطلاعات دانشجویان و جلوگیری از سواستفاده
- دولت الکترونیک و خدمات عمومی برای ورود به سامانههای مالیاتی، خدمات شهروندی، بیمه و ثبت احوال

آنچه درباره احراز هویت چند عاملی (MFA) آموختیم
احراز هویت چند عاملی (MFA) یکی از مهمترین و موثرترین راهکارهای امنیتی دنیای امروز است. در حالیکه رمز عبور به تنهایی دیگر توان مقابله با تهدیدات سایبری مدرن را ندارد، MFA با اضافه کردن چندین لایه امنیتی، امکان سوء استفاده هکرها را به شدت کاهش میدهد.
این فناوری نه تنها در سازمانها و سیستمهای حساس، بلکه در زندگی روزمره ما و ابزارهایی مثل بانکداری اینترنتی، شبکههای اجتماعی و سرویسهای ایمیل نقش حیاتی ایفا میکند. بنابراین استفاده از MFA دیگر یک انتخاب لوکس نیست، بلکه ضرورتی جدی برای حفاظت از اطلاعات و حریم خصوصی در دنیای دیجیتال امروزی است. برای آشنایی بیشتر و راهاندازی این سرویس میتوانید از کارشناسان فالنیک کمک بگیرید، کافیست با شماره 0218363 تماس بگیرید یا روی لینک زیر بزنید.



