20 essential terms

安全術語表

身份驗證、密碼、加密、復原、網路釣魚和 VPN 術語的明確定義。

01

雙重認證 (2FA)

一種登入方法,要求兩種不同的身分證明,通常是密碼和您擁有的東西,例如輪換代碼、金鑰或安全金鑰。

了解更多 →
02

多重身份驗證 (MFA)

需要兩個或多個獨立因素的身份驗證:您知道、擁有或存在的東西。雙重認證是 MFA 的一種特定形式。

了解更多 →
03

托普

根據共用金鑰和當前時間產生的基於時間的一次性密碼。大多數身份驗證器應用程式每 30 秒刷新一次六位元 TOTP 代碼。

了解更多 →
04

霍普

由共享秘密和計數器產生的一次性密碼。與 TOTP 不同,它會在請求新程式碼時而不是隨著時間的推移而改變。

了解更多 →
05

一次性密碼 (OTP)

用於單一登入或交易的代碼。OTP 可以透過簡訊或電子郵件到達,或由身份驗證器在本地產生。

了解更多 →
06

萬能鑰匙

基於公鑰加密的防網路釣魚登入憑證。私鑰保留在使用者的裝置或受信任的憑證提供者上。

了解更多 →
07

安全金鑰

在登入期間證明擁有權的實體設備,通常透過 USB、NFC 或藍牙以及 FIDO2 或 WebAuthn 等標準。

了解更多 →
08

恢復碼

由服務提供的一次性備份代碼,以便您可以在正常的第二個因素不可用時重新獲得存取權限。

了解更多 →
09

密碼管理器

該軟體可在加密保管庫中建立和儲存唯一憑證,從而減少密碼重複使用以及記住每次登入的需要。

了解更多 →
10

密碼產生器

一種產生長、隨機、唯一密碼的工具。直接保存在受信任的密碼管理器中時產生的密碼最強。

了解更多 →
11

主密碼

用於解鎖密碼庫的主要秘密。它應該是長的、獨特的、令人難忘的,並且永遠不會在其他服務上重複使用。

了解更多 →
12

加密

將可讀資料轉換為密文的過程,以便只有擁有正確密鑰的人才能讀取它。

了解更多 →
13

端對端加密

資料在離開使用者裝置之前受到保護的加密,並且只能由預期端點解密,而不能由中間服務提供者解密。

了解更多 →
14

生物辨識認證

使用臉部或指紋等物理特徵進行身份驗證。在 Apple 裝置上,應用程式會收到身份驗證結果而不是原始生物識別資料。

了解更多 →
15

網路釣魚

試圖透過冒充受信任方的訊息、電話或網站來誘騙某人洩露憑證或批准存取。

了解更多 →
16

SIM卡交換

犯罪分子將受害者的電話號碼轉移到另一張 SIM 或 eSIM 上以攔截電話和簡訊驗證碼的攻擊。

了解更多 →
17

虛擬私人網路 (VPN)

在裝置和 VPN 端點之間建立加密隧道的服務,可減少本地網路的暴露並更改可見的網路出口點。

了解更多 →
18

VPN 終止開關

VPN 功能可在受保護的隧道斷開連線時阻止網路流量,有助於防止透過正常連線發生意外外洩。

了解更多 →
19

DNS 洩漏

網域名稱會尋找繞過 VPN 的預期 DNS 路徑的情況,可能會將瀏覽目的地洩漏給其他網路供應商。

了解更多 →
20

零知識設計

旨在防止服務提供者了解受保護的使用者秘密的系統設計。該主張應該得到清晰的加密架構的支持,而不僅僅是行銷語言的支持。

了解更多 →