20 essential terms
安全術語表
身份驗證、密碼、加密、復原、網路釣魚和 VPN 術語的明確定義。
雙重認證 (2FA)
一種登入方法,要求兩種不同的身分證明,通常是密碼和您擁有的東西,例如輪換代碼、金鑰或安全金鑰。
了解更多 →02多重身份驗證 (MFA)
需要兩個或多個獨立因素的身份驗證:您知道、擁有或存在的東西。雙重認證是 MFA 的一種特定形式。
了解更多 →03托普
根據共用金鑰和當前時間產生的基於時間的一次性密碼。大多數身份驗證器應用程式每 30 秒刷新一次六位元 TOTP 代碼。
了解更多 →04霍普
由共享秘密和計數器產生的一次性密碼。與 TOTP 不同,它會在請求新程式碼時而不是隨著時間的推移而改變。
了解更多 →05一次性密碼 (OTP)
用於單一登入或交易的代碼。OTP 可以透過簡訊或電子郵件到達,或由身份驗證器在本地產生。
了解更多 →06萬能鑰匙
基於公鑰加密的防網路釣魚登入憑證。私鑰保留在使用者的裝置或受信任的憑證提供者上。
了解更多 →07安全金鑰
在登入期間證明擁有權的實體設備,通常透過 USB、NFC 或藍牙以及 FIDO2 或 WebAuthn 等標準。
了解更多 →08恢復碼
由服務提供的一次性備份代碼,以便您可以在正常的第二個因素不可用時重新獲得存取權限。
了解更多 →09密碼管理器
該軟體可在加密保管庫中建立和儲存唯一憑證,從而減少密碼重複使用以及記住每次登入的需要。
了解更多 →10密碼產生器
一種產生長、隨機、唯一密碼的工具。直接保存在受信任的密碼管理器中時產生的密碼最強。
了解更多 →11主密碼
用於解鎖密碼庫的主要秘密。它應該是長的、獨特的、令人難忘的,並且永遠不會在其他服務上重複使用。
了解更多 →12加密
將可讀資料轉換為密文的過程,以便只有擁有正確密鑰的人才能讀取它。
了解更多 →13端對端加密
資料在離開使用者裝置之前受到保護的加密,並且只能由預期端點解密,而不能由中間服務提供者解密。
了解更多 →14生物辨識認證
使用臉部或指紋等物理特徵進行身份驗證。在 Apple 裝置上,應用程式會收到身份驗證結果而不是原始生物識別資料。
了解更多 →15網路釣魚
試圖透過冒充受信任方的訊息、電話或網站來誘騙某人洩露憑證或批准存取。
了解更多 →16SIM卡交換
犯罪分子將受害者的電話號碼轉移到另一張 SIM 或 eSIM 上以攔截電話和簡訊驗證碼的攻擊。
了解更多 →17虛擬私人網路 (VPN)
在裝置和 VPN 端點之間建立加密隧道的服務,可減少本地網路的暴露並更改可見的網路出口點。
了解更多 →18VPN 終止開關
VPN 功能可在受保護的隧道斷開連線時阻止網路流量,有助於防止透過正常連線發生意外外洩。
了解更多 →19DNS 洩漏
網域名稱會尋找繞過 VPN 的預期 DNS 路徑的情況,可能會將瀏覽目的地洩漏給其他網路供應商。
了解更多 →20零知識設計
旨在防止服務提供者了解受保護的使用者秘密的系統設計。該主張應該得到清晰的加密架構的支持,而不僅僅是行銷語言的支持。
了解更多 →