20 essential terms
安全术语表
身份验证、密码、加密、恢复、网络钓鱼和 VPN 术语的明确定义。
双因素身份验证 (2FA)
一种登录方法,要求提供两种不同的身份证明,通常是密码和您拥有的东西,例如轮换代码、密钥或安全密钥。
了解更多 →02多重身份验证 (MFA)
需要两个或多个独立因素的身份验证:您知道、拥有或存在的东西。双因素身份验证是 MFA 的一种特定形式。
了解更多 →03托普
根据共享密钥和当前时间生成的基于时间的一次性密码。大多数身份验证器应用程序每 30 秒刷新一次六位 TOTP 代码。
了解更多 →04霍普
由共享秘密和计数器生成的一次性密码。与 TOTP 不同,它会在请求新代码时而不是随着时间的推移而改变。
了解更多 →05一次性密码 (OTP)
用于单次登录或交易的代码。OTP 可以通过短信或电子邮件到达,或者由身份验证器在本地生成。
了解更多 →06万能钥匙
基于公钥加密的防网络钓鱼登录凭据。私钥保留在用户的设备或受信任的凭据提供商上。
了解更多 →07安全密钥
在登录期间证明拥有权的物理设备,通常通过 USB、NFC 或蓝牙以及 FIDO2 或 WebAuthn 等标准。
了解更多 →08恢复码
由服务提供的一次性备份代码,以便您可以在正常的第二个因素不可用时重新获得访问权限。
了解更多 →09密码管理器
该软件可在加密保管库中创建和存储唯一凭据,从而减少密码重复使用以及记住每次登录的需要。
了解更多 →10密码生成器
一种生成长、随机、唯一密码的工具。直接保存在受信任的密码管理器中时生成的密码最强。
了解更多 →11主密码
用于解锁密码库的主要秘密。它应该是长的、独特的、令人难忘的,并且永远不会在其他服务上重复使用。
了解更多 →12加密
将可读数据转换为密文的过程,以便只有拥有正确密钥的人才能读取它。
了解更多 →13端到端加密
数据在离开用户设备之前受到保护的加密,并且只能由预期端点解密,而不能由中间服务提供商解密。
了解更多 →14生物识别认证
使用面部或指纹等物理特征进行身份验证。在 Apple 设备上,应用程序会收到身份验证结果而不是原始生物识别数据。
了解更多 →15网络钓鱼
试图通过冒充受信任方的消息、电话或网站来诱骗某人泄露凭据或批准访问。
了解更多 →16SIM卡交换
犯罪分子将受害者的电话号码转移到另一张 SIM 或 eSIM 上以拦截电话和短信验证码的攻击。
了解更多 →17虚拟专用网络 (VPN)
一项在设备和 VPN 端点之间创建加密隧道的服务,可减少本地网络的暴露并更改可见的网络出口点。
了解更多 →18VPN 终止开关
VPN 功能可在受保护的隧道断开连接时阻止网络流量,有助于防止通过正常连接发生意外泄露。
了解更多 →19DNS 泄漏
域名查找绕过 VPN 的预期 DNS 路径的情况,可能会将浏览目的地泄露给其他网络提供商。
了解更多 →20零知识设计
旨在防止服务提供商了解受保护的用户秘密的系统设计。该主张应该得到清晰的加密架构的支持,而不仅仅是营销语言的支持。
了解更多 →