การยืนยันตัวตนโดยใช้หลายปัจจัย (MFA)

16 พฤษภาคม 2567

          สำนักบริการคอมพิวเตอร์ เพิ่มความปลอดภัยในการใช้งานบัญชีเครือข่ายนนทรี สำหรับการลงชื่อเข้าใช้ระบบ KU ALL-Login แบบ 2 ปัจจัย ด้วย Multi-Factor Authentication (MFA) เพื่อลดความเสี่ยงจากการถูกขโมยข้อมูล

           2FA   ย่อมาจาก two-factor authentication คือการที่ผู้ใช้บริการทำการยืนยันว่าตนเองว่าคือผู้ใช้บริการจริง โดยการแสดงว่าตนครอบครองสิ่งที่ใช้ยืนยันตัวตน (authenticators) ที่มีปัจจัยของการยืนยันตัวตน (authentication factor) จำนวน 2 ปัจจัยที่แตกต่างกัน การยืนยันตัวตนแบบสองปัจจัยก็คือรูปแบบหนึ่งของการยืนยันตัวตนแบบหลายปัจจัย โดยปัจจัยของการยืนยันตัวตนแบ่งออกเป็น 3 ประเภท ดังนี้

  1.   สิ่งที่คุณรู้ (something you know) คือ ข้อมูลที่ผู้ใช้บริการเท่านั้นที่ทราบ เช่น username-password หรือ PIN code
  2.   สิ่งที่คุณมี (something you have) คือ สิ่งของที่ผู้ใช้บริการเท่านั้นครอบครอง เช่น Sim card โทรศัพท์ อุปกรณ์บรรจุกุญแจเข้ารหัส (cryptographic device) หรืออุปกรณ์เฉพาะที่ใช้ในการสร้าง one-time-password (OTP device)
  3.   สิ่งที่คุณเป็น (something you are) คือ ข้อมูลชีวมิติ (biometric data) ของผู้ใช้บริการ เช่น ใบหน้า และลายนิ้วมือ

  ระบบ KU ALL-Login รองรับการตั้งค่า MFA ได้ดังนี้

  1.  แอปพลิเคชันสร้างรหัสชั่วคราว OTP หรือ one time password
  2. WebAuthn (Web Authentication) เป็นมาตรฐานเว็บที่ได้รับการสนับสนุนจาก World Wide Web Consortium (W3C)