20 essential terms

พจนานุกรมด้านความปลอดภัย

คำนิยามที่ชัดเจนสำหรับการตรวจสอบตัวตน รหัสผ่าน การเข้ารหัส การกู้คืน การฟิชชิง และคำศัพท์เกี่ยวกับ VPN

01

การยืนยันตัวตนสองขั้นตอน (2FA)

วิธีการเข้าสู่ระบบที่ขอหลักฐานแสดงตัวตนสองอย่าง ปกติคือรหัสผ่านและบางสิ่งที่คุณเป็นเจ้าของ เช่น รหัสหมุน รหัสผ่านแบบพิเศษ หรือกุญแจความปลอดภัย

เรียนรู้เพิ่มเติม →
02

การตรวจสอบหลายปัจจัย (MFA)

การตรวจสอบที่ต้องการปัจจัยอิสระสองอย่างหรือมากกว่า: สิ่งที่คุณรู้ สิ่งที่คุณมี หรือสิ่งที่คุณเป็น การตรวจสอบสองปัจจัยเป็นรูปแบบเฉพาะของ MFA

เรียนรู้เพิ่มเติม →
03

TOTP

รหัสผ่านใช้ครั้งเดียวตามเวลา ซึ่งสร้างจากความลับที่ใช้ร่วมกันและเวลาปัจจุบัน แอปตัวตรวจสอบส่วนใหญ่จะรีเฟรชโค้ด TOTP 6 หลักทุก 30 วินาที

เรียนรู้เพิ่มเติม →
04

HOTP

รหัสผ่านใช้ครั้งเดียวที่สร้างจากความลับที่ใช้ร่วมกันและตัวนับ แตกต่างจาก TOTP มันจะเปลี่ยนเมื่อมีการร้องขอโค้ดใหม่แทนที่จะเปลี่ยนตามเวลาที่ผ่านไป

เรียนรู้เพิ่มเติม →
05

รหัสผ่านใช้ครั้งเดียว (OTP)

รหัสที่ตั้งใจใช้สำหรับการเข้าสู่ระบบหรือทำธุรกรรมเพียงครั้งเดียว OTP สามารถมาถึงทาง SMS หรืออีเมล หรือสร้างขึ้นในเครื่องโดยแอปตัวตรวจสอบ

เรียนรู้เพิ่มเติม →
06

รหัสผ่านผ่าน

ข้อมูลการเข้าสู่ระบบที่ต้านทานการฟิชชิงซึ่งใช้การเข้ารหัสกุญแจสาธารณะ กุญแจส่วนตัวจะยังคงอยู่บนอุปกรณ์ของผู้ใช้หรือผู้ให้บริการข้อมูลประจำตัวที่เชื่อถือได้

เรียนรู้เพิ่มเติม →
07

กุญแจความปลอดภัย

อุปกรณ์ทางกายภาพที่ใช้พิสูจน์การครอบครองระหว่างการเข้าสู่ระบบ โดยปกติผ่าน USB, NFC หรือ Bluetooth และมาตรฐานเช่น FIDO2 หรือ WebAuthn

เรียนรู้เพิ่มเติม →
08

รหัสกู้คืน

รหัสสำรองที่ใช้ครั้งเดียวที่บริการมอบให้เพื่อให้คุณสามารถเข้าถึงได้อีกครั้งเมื่อปัจจัยที่สองปกติของคุณไม่สามารถใช้งานได้

เรียนรู้เพิ่มเติม →
09

ตัวจัดการรหัสผ่าน

ซอฟต์แวร์ที่สร้างและเก็บข้อมูลประจำตัวเฉพาะในตู้เซฟเข้ารหัส ช่วยลดการใช้รหัสผ่านซ้ำและความจำเป็นในการจำทุกการเข้าสู่ระบบ

เรียนรู้เพิ่มเติม →
10

เครื่องสร้างรหัสผ่าน

เครื่องมือที่สร้างรหัสผ่านยาว ๆ แบบสุ่มและไม่ซ้ำกัน รหัสผ่านที่สร้างขึ้นจะแข็งแรงที่สุดเมื่อบันทึกโดยตรงในตัวจัดการรหัสผ่านที่เชื่อถือได้

เรียนรู้เพิ่มเติม →
11

รหัสผ่านหลัก

ความลับหลักที่ใช้ในการปลดล็อกตู้รหัสผ่าน ควรเป็นรหัสผ่านยาว ไม่ซ้ำ จำง่าย และไม่ใช้ซ้ำกับบริการอื่น

เรียนรู้เพิ่มเติม →
12

การเข้ารหัส

กระบวนการที่เปลี่ยนข้อมูลที่อ่านได้ให้เป็นรหัสลับเพื่อให้มีเพียงผู้ที่มีคีย์ที่ถูกต้องเท่านั้นที่สามารถอ่านได้

เรียนรู้เพิ่มเติม →
13

การเข้ารหัสตั้งแต่ต้นทางถึงปลายทาง

การเข้ารหัสที่ปกป้องข้อมูลก่อนออกจากอุปกรณ์ของผู้ใช้และสามารถถอดรหัสได้เฉพาะจุดปลายทางที่ตั้งใจไว้เท่านั้น ไม่ใช่โดยผู้ให้บริการกลาง

เรียนรู้เพิ่มเติม →
14

การยืนยันตัวตนด้วยชีวมิติ

การยืนยันตัวตนโดยใช้ลักษณะทางกายภาพ เช่น ใบหน้าหรือลายนิ้วมือ บนอุปกรณ์ Apple แอปจะได้รับผลการตรวจสอบตัวตนแทนข้อมูลชีวมิติแบบดิบ

เรียนรู้เพิ่มเติม →
15

ฟิชชิง

ความพยายามหลอกลวงบุคคลให้เปิดเผยข้อมูลรับรองหรืออนุญาตการเข้าถึงผ่านข้อความ การโทร หรือเว็บไซต์ที่แอบอ้างเป็นฝ่ายที่น่าเชื่อถือ

เรียนรู้เพิ่มเติม →
16

การสลับซิม

การโจมตีที่อาชญากรโอนหมายเลขโทรศัพท์ของเหยื่อไปยังซิมอื่นหรือ eSIM เพื่อดักฟังการโทรและรหัสยืนยัน SMS

เรียนรู้เพิ่มเติม →
17

เครือข่ายส่วนตัวเสมือน (VPN)

บริการที่สร้างช่องทางเข้ารหัสระหว่างอุปกรณ์กับจุดสิ้นสุด VPN ช่วยลดความเสี่ยงในการเปิดเผยบนเครือข่ายท้องถิ่นและเปลี่ยนจุดออกเครือข่ายที่เห็นได้

เรียนรู้เพิ่มเติม →
18

สวิตช์ฆ่า VPN

คุณสมบัติ VPN ที่บล็อกการรับส่งข้อมูลเครือข่ายหากอุโมงค์ที่ป้องกันถูกตัดการเชื่อมต่อ ช่วยป้องกันการเปิดเผยโดยไม่ตั้งใจผ่านการเชื่อมต่อปกติ

เรียนรู้เพิ่มเติม →
19

การรั่วไหลของ DNS

สถานการณ์ที่การค้นหาชื่อโดเมนข้ามเส้นทาง DNS ที่ VPN ตั้งใจไว้ อาจทำให้ปลายทางการท่องเว็บถูกเปิดเผยต่อผู้ให้บริการเครือข่ายรายอื่น

เรียนรู้เพิ่มเติม →
20

การออกแบบแบบไม่รู้ข้อมูล

การออกแบบระบบที่มีจุดประสงค์เพื่อป้องกันไม่ให้ผู้ให้บริการเรียนรู้ความลับของผู้ใช้ที่ถูกป้องกัน คำอ้างนี้ควรได้รับการสนับสนุนโดยสถาปัตยกรรมการเข้ารหัสที่ชัดเจน ไม่ใช่แค่คำโฆษณา

เรียนรู้เพิ่มเติม →