20 essential terms
พจนานุกรมด้านความปลอดภัย
คำนิยามที่ชัดเจนสำหรับการตรวจสอบตัวตน รหัสผ่าน การเข้ารหัส การกู้คืน การฟิชชิง และคำศัพท์เกี่ยวกับ VPN
การยืนยันตัวตนสองขั้นตอน (2FA)
วิธีการเข้าสู่ระบบที่ขอหลักฐานแสดงตัวตนสองอย่าง ปกติคือรหัสผ่านและบางสิ่งที่คุณเป็นเจ้าของ เช่น รหัสหมุน รหัสผ่านแบบพิเศษ หรือกุญแจความปลอดภัย
เรียนรู้เพิ่มเติม →02การตรวจสอบหลายปัจจัย (MFA)
การตรวจสอบที่ต้องการปัจจัยอิสระสองอย่างหรือมากกว่า: สิ่งที่คุณรู้ สิ่งที่คุณมี หรือสิ่งที่คุณเป็น การตรวจสอบสองปัจจัยเป็นรูปแบบเฉพาะของ MFA
เรียนรู้เพิ่มเติม →03TOTP
รหัสผ่านใช้ครั้งเดียวตามเวลา ซึ่งสร้างจากความลับที่ใช้ร่วมกันและเวลาปัจจุบัน แอปตัวตรวจสอบส่วนใหญ่จะรีเฟรชโค้ด TOTP 6 หลักทุก 30 วินาที
เรียนรู้เพิ่มเติม →04HOTP
รหัสผ่านใช้ครั้งเดียวที่สร้างจากความลับที่ใช้ร่วมกันและตัวนับ แตกต่างจาก TOTP มันจะเปลี่ยนเมื่อมีการร้องขอโค้ดใหม่แทนที่จะเปลี่ยนตามเวลาที่ผ่านไป
เรียนรู้เพิ่มเติม →05รหัสผ่านใช้ครั้งเดียว (OTP)
รหัสที่ตั้งใจใช้สำหรับการเข้าสู่ระบบหรือทำธุรกรรมเพียงครั้งเดียว OTP สามารถมาถึงทาง SMS หรืออีเมล หรือสร้างขึ้นในเครื่องโดยแอปตัวตรวจสอบ
เรียนรู้เพิ่มเติม →06รหัสผ่านผ่าน
ข้อมูลการเข้าสู่ระบบที่ต้านทานการฟิชชิงซึ่งใช้การเข้ารหัสกุญแจสาธารณะ กุญแจส่วนตัวจะยังคงอยู่บนอุปกรณ์ของผู้ใช้หรือผู้ให้บริการข้อมูลประจำตัวที่เชื่อถือได้
เรียนรู้เพิ่มเติม →07กุญแจความปลอดภัย
อุปกรณ์ทางกายภาพที่ใช้พิสูจน์การครอบครองระหว่างการเข้าสู่ระบบ โดยปกติผ่าน USB, NFC หรือ Bluetooth และมาตรฐานเช่น FIDO2 หรือ WebAuthn
เรียนรู้เพิ่มเติม →08รหัสกู้คืน
รหัสสำรองที่ใช้ครั้งเดียวที่บริการมอบให้เพื่อให้คุณสามารถเข้าถึงได้อีกครั้งเมื่อปัจจัยที่สองปกติของคุณไม่สามารถใช้งานได้
เรียนรู้เพิ่มเติม →09ตัวจัดการรหัสผ่าน
ซอฟต์แวร์ที่สร้างและเก็บข้อมูลประจำตัวเฉพาะในตู้เซฟเข้ารหัส ช่วยลดการใช้รหัสผ่านซ้ำและความจำเป็นในการจำทุกการเข้าสู่ระบบ
เรียนรู้เพิ่มเติม →10เครื่องสร้างรหัสผ่าน
เครื่องมือที่สร้างรหัสผ่านยาว ๆ แบบสุ่มและไม่ซ้ำกัน รหัสผ่านที่สร้างขึ้นจะแข็งแรงที่สุดเมื่อบันทึกโดยตรงในตัวจัดการรหัสผ่านที่เชื่อถือได้
เรียนรู้เพิ่มเติม →11รหัสผ่านหลัก
ความลับหลักที่ใช้ในการปลดล็อกตู้รหัสผ่าน ควรเป็นรหัสผ่านยาว ไม่ซ้ำ จำง่าย และไม่ใช้ซ้ำกับบริการอื่น
เรียนรู้เพิ่มเติม →12การเข้ารหัส
กระบวนการที่เปลี่ยนข้อมูลที่อ่านได้ให้เป็นรหัสลับเพื่อให้มีเพียงผู้ที่มีคีย์ที่ถูกต้องเท่านั้นที่สามารถอ่านได้
เรียนรู้เพิ่มเติม →13การเข้ารหัสตั้งแต่ต้นทางถึงปลายทาง
การเข้ารหัสที่ปกป้องข้อมูลก่อนออกจากอุปกรณ์ของผู้ใช้และสามารถถอดรหัสได้เฉพาะจุดปลายทางที่ตั้งใจไว้เท่านั้น ไม่ใช่โดยผู้ให้บริการกลาง
เรียนรู้เพิ่มเติม →14การยืนยันตัวตนด้วยชีวมิติ
การยืนยันตัวตนโดยใช้ลักษณะทางกายภาพ เช่น ใบหน้าหรือลายนิ้วมือ บนอุปกรณ์ Apple แอปจะได้รับผลการตรวจสอบตัวตนแทนข้อมูลชีวมิติแบบดิบ
เรียนรู้เพิ่มเติม →15ฟิชชิง
ความพยายามหลอกลวงบุคคลให้เปิดเผยข้อมูลรับรองหรืออนุญาตการเข้าถึงผ่านข้อความ การโทร หรือเว็บไซต์ที่แอบอ้างเป็นฝ่ายที่น่าเชื่อถือ
เรียนรู้เพิ่มเติม →16การสลับซิม
การโจมตีที่อาชญากรโอนหมายเลขโทรศัพท์ของเหยื่อไปยังซิมอื่นหรือ eSIM เพื่อดักฟังการโทรและรหัสยืนยัน SMS
เรียนรู้เพิ่มเติม →17เครือข่ายส่วนตัวเสมือน (VPN)
บริการที่สร้างช่องทางเข้ารหัสระหว่างอุปกรณ์กับจุดสิ้นสุด VPN ช่วยลดความเสี่ยงในการเปิดเผยบนเครือข่ายท้องถิ่นและเปลี่ยนจุดออกเครือข่ายที่เห็นได้
เรียนรู้เพิ่มเติม →18สวิตช์ฆ่า VPN
คุณสมบัติ VPN ที่บล็อกการรับส่งข้อมูลเครือข่ายหากอุโมงค์ที่ป้องกันถูกตัดการเชื่อมต่อ ช่วยป้องกันการเปิดเผยโดยไม่ตั้งใจผ่านการเชื่อมต่อปกติ
เรียนรู้เพิ่มเติม →19การรั่วไหลของ DNS
สถานการณ์ที่การค้นหาชื่อโดเมนข้ามเส้นทาง DNS ที่ VPN ตั้งใจไว้ อาจทำให้ปลายทางการท่องเว็บถูกเปิดเผยต่อผู้ให้บริการเครือข่ายรายอื่น
เรียนรู้เพิ่มเติม →20การออกแบบแบบไม่รู้ข้อมูล
การออกแบบระบบที่มีจุดประสงค์เพื่อป้องกันไม่ให้ผู้ให้บริการเรียนรู้ความลับของผู้ใช้ที่ถูกป้องกัน คำอ้างนี้ควรได้รับการสนับสนุนโดยสถาปัตยกรรมการเข้ารหัสที่ชัดเจน ไม่ใช่แค่คำโฆษณา
เรียนรู้เพิ่มเติม →