20 essential terms

安全术语表

身份验证、密码、加密、恢复、网络钓鱼和 VPN 术语的明确定义。

01

双因素身份验证 (2FA)

一种登录方法,要求提供两种不同的身份证明,通常是密码和您拥有的东西,例如轮换代码、密钥或安全密钥。

了解更多 →
02

多重身份验证 (MFA)

需要两个或多个独立因素的身份验证:您知道、拥有或存在的东西。双因素身份验证是 MFA 的一种特定形式。

了解更多 →
03

托普

根据共享密钥和当前时间生成的基于时间的一次性密码。大多数身份验证器应用程序每 30 秒刷新一次六位 TOTP 代码。

了解更多 →
04

霍普

由共享秘密和计数器生成的一次性密码。与 TOTP 不同,它会在请求新代码时而不是随着时间的推移而改变。

了解更多 →
05

一次性密码 (OTP)

用于单次登录或交易的代码。OTP 可以通过短信或电子邮件到达,或者由身份验证器在本地生成。

了解更多 →
06

万能钥匙

基于公钥加密的防网络钓鱼登录凭据。私钥保留在用户的设备或受信任的凭据提供商上。

了解更多 →
07

安全密钥

在登录期间证明拥有权的物理设备,通常通过 USB、NFC 或蓝牙以及 FIDO2 或 WebAuthn 等标准。

了解更多 →
08

恢复码

由服务提供的一次性备份代码,以便您可以在正常的第二个因素不可用时重新获得访问权限。

了解更多 →
09

密码管理器

该软件可在加密保管库中创建和存储唯一凭据,从而减少密码重复使用以及记住每次登录的需要。

了解更多 →
10

密码生成器

一种生成长、随机、唯一密码的工具。直接保存在受信任的密码管理器中时生成的密码最强。

了解更多 →
11

主密码

用于解锁密码库的主要秘密。它应该是长的、独特的、令人难忘的,并且永远不会在其他服务上重复使用。

了解更多 →
12

加密

将可读数据转换为密文的过程,以便只有拥有正确密钥的人才能读取它。

了解更多 →
13

端到端加密

数据在离开用户设备之前受到保护的加密,并且只能由预期端点解密,而不能由中间服务提供商解密。

了解更多 →
14

生物识别认证

使用面部或指纹等物理特征进行身份验证。在 Apple 设备上,应用程序会收到身份验证结果而不是原始生物识别数据。

了解更多 →
15

网络钓鱼

试图通过冒充受信任方的消息、电话或网站来诱骗某人泄露凭据或批准访问。

了解更多 →
16

SIM卡交换

犯罪分子将受害者的电话号码转移到另一张 SIM 或 eSIM 上以拦截电话和短信验证码的攻击。

了解更多 →
17

虚拟专用网络 (VPN)

一项在设备和 VPN 端点之间创建加密隧道的服务,可减少本地网络的暴露并更改可见的网络出口点。

了解更多 →
18

VPN 终止开关

VPN 功能可在受保护的隧道断开连接时阻止网络流量,有助于防止通过正常连接发生意外泄露。

了解更多 →
19

DNS 泄漏

域名查找绕过 VPN 的预期 DNS 路径的情况,可能会将浏览目的地泄露给其他网络提供商。

了解更多 →
20

零知识设计

旨在防止服务提供商了解受保护的用户秘密的系统设计。该主张应该得到清晰的加密架构的支持,而不仅仅是营销语言的支持。

了解更多 →