网易首页 > 网易号 > 正文 申请入驻

硬件双因素认证揭秘:设置过程远比你想象的简单!

0
分享至

我一直把双因素认证(2FA)视为一种烦恼:每次登录都必须执行的某种琐事。短信验证码和身份验证器应用程序是我的首选。我一直认为这些是安全的选择,直到我了解到 2FA并没有我想象的那么安全——一个巧妙的网络钓鱼攻击、SIM卡交换或中间人攻击可以在几秒钟内窃取这些代码。这让我尝试了基于硬件的2FA,我只希望我能更早切换。

设置并没有我想象的那么复杂。只需一把小钥匙,轻轻一按,突然间我就保护了我的账户,免受我不知道的攻击。它不需要复制快速变化的代码或短信文本;而是轻松又即时的验证。

基于硬件的2FA到底是什么
理解安全密钥如何将认证提升到物理层面

我一直认为硬件安全密钥是数字安全的复杂解决方案,似乎只有系统管理员才需要。但实际上,它是一个简单的安全解决方案,在认证确认之前,为你的密码添加了一个物理元素——硬件密钥。

硬件2FA会为每个启用它的网站生成一对独特的公钥和私钥。硬件密钥保存并保护私钥,而公钥则发送到网站。每次你登录这个网站时,它会发出一个特别的请求,要求你的安全密钥用相应的私钥进行签名。接着,网站会用存储在你账户里的公钥来验证签名。

这是一个高度安全的验证,因为验证过程与域名相关联,使得假冒或钓鱼网站无法欺骗您的硬件密钥去签署请求或提供有效的签名。

虽然短信验证码可以通过SIM卡交换被拦截,应用程序验证码可能会被钓鱼,但硬件密钥几乎不容易受到远程攻击。它们逐渐成为最强大、最受欢迎的二次验证方式之一。

设置我的第一个安全密钥
设置过程比我想象的要简单

设置过程其实很简单。我首先在我的微软账户上设置了安全密钥(USB-C + NFC),虽然在其他服务上的具体步骤可能会有所不同,但大体上是相似的:

  1. 登录您的 Microsoft 账户。
  2. 安全菜单,然后点击管理我的登录方式设置按钮。
  3. 选择添加新的登录或验证方式选项,比如选择任何包含安全密钥的选项。在 Microsoft 中,这是面部、指纹、PIN、安全密钥选项。
  4. 当系统提示时插入密钥,然后创建并确认安全密钥 PIN。
  5. 此时,系统会提示您触碰密钥以完成注册,然后按照下一个提示为您的密钥命名。

此设置花费不到三分钟,之后登录就变得非常简单:输入您的密码,轻触密钥,您就完成了。您还可以为安全密钥设置一个 PIN,以防止在丢失或被盗时被他人使用。虽然 YubiKey 设备通常使用起来非常顺畅,并提供强大的钓鱼保护,但它们的成本较高。

为什么安全密钥优于基于应用的双重身份验证
更少的攻击面、无需复制代码,以及更安心的体验

Google Authenticator、Authy 和其他身份验证应用提供了一定程度的安全性,但硬件安全密钥提供更好的保护。这些应用根据一个共享的秘密生成验证码,如果这个秘密被泄露或被钓鱼,攻击者可以生成有效的代码。

然而,由于硬件安全密钥使用源绑定加密,网站域名成为登录尝试的参与方,这样只有真正的网站才能被密钥正确签名。完美克隆的网站将无法通过验证,因为它们与域名存储的公钥不匹配。

使用身份验证器应用程序的过程包括访问您的手机,找到手机上的验证码,并在其过期之前输入它。硬件密钥减少了身份验证所需的步骤——只需插入或轻触硬件密钥即可。该密钥对所有支持 FIDO2/U2F(现代防钓鱼安全密钥标准)的服务都是通用的,因此您可以在所有地方使用相同的“拥有”因素,而不是多个身份验证器应用程序。

选择正确类型的安全密钥
将您的密钥与设备匹配以获得最佳体验

硬件安全密钥有多种连接格式,您应根据最常用的格式来选择设备。USB-C 最适合 Android 手机、平板电脑和现代笔记本电脑,而 USB-A 更适合传统的台式机和笔记本电脑。然而,较新的硬件密钥可能同时包含这两种连接器。

NFC 密钥非常适合移动便利,因为您只需轻触手机即可进行身份验证。对于 iPhone 和 iPad,Lightning、USB-C(带适配器)或 NFC 选项将是完美的选择。只有蓝牙低能耗(BLE)密钥可能会更贵,还需要充电,因为大多数标准安全密钥是被动的,电力来自设备。

然而,您应该确保,无论选择哪种硬件密钥,它都支持 FIDO2 和 U2F 标准,因为这保证了更广泛的跨平台兼容性。即使您更换设备或生态系统,您的密钥依然有效。

一把小钥匙,安全性的巨大转变

使用硬件安全密钥改变了我对在线保护的看法。它是一种增强安全性但不会增加使用难度的工具。我不再需要频繁检查验证码或等待短信。一次轻触即可验证我的身份,同时抵御网络钓鱼、凭证盗窃和远程劫持。

物理加密验证将是账户安全的未来,而密码钥匙和硬件密钥正在引领这一转变。硬件密钥不再像是多余的一步,而是至关重要的最后一步。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中国最后一位太监孙耀庭自述:晚上伺候娘娘时,鞋底必须藏苍耳

中国最后一位太监孙耀庭自述:晚上伺候娘娘时,鞋底必须藏苍耳

妙知
2025-08-28 10:19:43
年终奖八千同事七万,老板找我续约,我淡定递上离职信他慌了

年终奖八千同事七万,老板找我续约,我淡定递上离职信他慌了

晓艾故事汇
2026-01-06 09:08:51
2-0横扫日本选手!中国女网又一16岁1米83新星崛起:偶像莱巴金娜

2-0横扫日本选手!中国女网又一16岁1米83新星崛起:偶像莱巴金娜

李喜林篮球绝杀
2026-01-26 10:37:38
Lululemon新款瑜伽裤因易走光下架后重新上架,中国电商渠道暂未销售,创始人发声:公司已经完全迷失方向

Lululemon新款瑜伽裤因易走光下架后重新上架,中国电商渠道暂未销售,创始人发声:公司已经完全迷失方向

鲁中晨报
2026-01-24 21:59:13
中国为何坚持在伦敦建欧洲最大大使馆?

中国为何坚持在伦敦建欧洲最大大使馆?

达文西看世界
2026-01-24 11:37:50
牢A为啥会突然爆红?因为他说了后半段真相!杨振宁那段话太可怕

牢A为啥会突然爆红?因为他说了后半段真相!杨振宁那段话太可怕

李健政观察
2026-01-26 16:53:00
造成毛岸英牺牲的罪魁祸首,让毛主席痛恨得罪人,他们下场如何?

造成毛岸英牺牲的罪魁祸首,让毛主席痛恨得罪人,他们下场如何?

风笛悠扬声
2025-12-04 10:08:06
赔偿20亿!损失6亿!LNG船“国产化”交“天价学费”!

赔偿20亿!损失6亿!LNG船“国产化”交“天价学费”!

国际船舶网
2026-01-25 19:51:03
哈佛发现:高血脂不用治,治好都是误诊?告诉您5个血脂真相!

哈佛发现:高血脂不用治,治好都是误诊?告诉您5个血脂真相!

岐黄传人孙大夫
2026-01-08 10:06:20
两任妻子郁郁而终,6子女恨之入骨,独活93岁原配子女无一送终

两任妻子郁郁而终,6子女恨之入骨,独活93岁原配子女无一送终

老呶侃史
2026-01-26 17:53:22
全场仅85分!森林狼连续103场得分破百的历史第三长纪录终结

全场仅85分!森林狼连续103场得分破百的历史第三长纪录终结

北青网-北京青年报
2026-01-26 20:30:03
大陆“斩首”赖清德立项?特朗普亮明态度,新加坡主动为统一助力

大陆“斩首”赖清德立项?特朗普亮明态度,新加坡主动为统一助力

薛小荣
2026-01-23 17:21:04
联合国大乱,秘书长候选人诞生,对华态度坚决,中方看破美国心思

联合国大乱,秘书长候选人诞生,对华态度坚决,中方看破美国心思

史行途
2026-01-26 17:38:01
4.4亿成本,票房7650万,星爵新片夺冠,终结《阿凡达3》六连冠

4.4亿成本,票房7650万,星爵新片夺冠,终结《阿凡达3》六连冠

影视高原说
2026-01-26 18:14:14
不许报复美国,美方话音刚落,欧盟作出决定,将逐步淘汰中国制造

不许报复美国,美方话音刚落,欧盟作出决定,将逐步淘汰中国制造

芳芳历史烩
2026-01-26 18:03:08
王祖蓝为女儿举家搬回香港,想给孩子安定生活,曾住内地四处搬家

王祖蓝为女儿举家搬回香港,想给孩子安定生活,曾住内地四处搬家

小郑说史
2026-01-26 12:40:25
认知水平高的人,有哪些特征? 网友:健康是最高门槛

认知水平高的人,有哪些特征? 网友:健康是最高门槛

另子维爱读史
2026-01-23 20:48:13
美国移民执法行动导致2名美公民死亡后,克林顿、奥巴马发声

美国移民执法行动导致2名美公民死亡后,克林顿、奥巴马发声

潇湘晨报
2026-01-26 10:58:11
俞敏洪直播露强硬态度:对造谣者会一追到底,长公主、土土为例,追一个打一个

俞敏洪直播露强硬态度:对造谣者会一追到底,长公主、土土为例,追一个打一个

界面新闻
2026-01-26 13:33:12
跟风买房下场有多惨?上海大哥2套房子亏300万,如今空关无人问津

跟风买房下场有多惨?上海大哥2套房子亏300万,如今空关无人问津

阅微札记
2026-01-23 20:23:19
2026-01-26 21:11:01
奇思妙想生活家
奇思妙想生活家
探索生活的奇思妙想,分享独特见解和实用小窍门,让你的日常生活更有趣、更有品位!
841文章数 3039关注度
往期回顾 全部

科技要闻

印奇再上牌桌,阶跃融资50亿

头条要闻

德国防长建议特朗普道歉 但暗示并不真抱希望

头条要闻

德国防长建议特朗普道歉 但暗示并不真抱希望

体育要闻

叛逆的大公子,要砸了贝克汉姆这块招牌

娱乐要闻

张雨绮被实名举报代孕、插足婚姻

财经要闻

从美式斩杀线看中国社会的制度韧性构建

汽车要闻

宾利第四台Batur敞篷版发布 解锁四项定制创新

态度原创

艺术
时尚
教育
数码
军事航空

艺术要闻

溥心畬的花鸟,淡雅清新

大衣里面穿什么?这件内搭才是今年冬天的“顶流”

教育要闻

2026考研最卷院校出炉!

数码要闻

技嘉发布水冷AI服务器XN24 - VC0 - LA61

军事要闻

委代总统称遭美威胁:马杜罗已死

无障碍浏览 进入关怀版