16 พฤษภาคม 2567
สำนักบริการคอมพิวเตอร์ เพิ่มความปลอดภัยในการใช้งานบัญชีเครือข่ายนนทรี สำหรับการลงชื่อเข้าใช้ระบบ KU ALL-Login แบบ 2 ปัจจัย ด้วย Multi-Factor Authentication (MFA) เพื่อลดความเสี่ยงจากการถูกขโมยข้อมูล
2FA ย่อมาจาก two-factor authentication คือการที่ผู้ใช้บริการทำการยืนยันว่าตนเองว่าคือผู้ใช้บริการจริง โดยการแสดงว่าตนครอบครองสิ่งที่ใช้ยืนยันตัวตน (authenticators) ที่มีปัจจัยของการยืนยันตัวตน (authentication factor) จำนวน 2 ปัจจัยที่แตกต่างกัน การยืนยันตัวตนแบบสองปัจจัยก็คือรูปแบบหนึ่งของการยืนยันตัวตนแบบหลายปัจจัย โดยปัจจัยของการยืนยันตัวตนแบ่งออกเป็น 3 ประเภท ดังนี้
- สิ่งที่คุณรู้ (something you know) คือ ข้อมูลที่ผู้ใช้บริการเท่านั้นที่ทราบ เช่น username-password หรือ PIN code
- สิ่งที่คุณมี (something you have) คือ สิ่งของที่ผู้ใช้บริการเท่านั้นครอบครอง เช่น Sim card โทรศัพท์ อุปกรณ์บรรจุกุญแจเข้ารหัส (cryptographic device) หรืออุปกรณ์เฉพาะที่ใช้ในการสร้าง one-time-password (OTP device)
- สิ่งที่คุณเป็น (something you are) คือ ข้อมูลชีวมิติ (biometric data) ของผู้ใช้บริการ เช่น ใบหน้า และลายนิ้วมือ
ระบบ KU ALL-Login รองรับการตั้งค่า MFA ได้ดังนี้
- แอปพลิเคชันสร้างรหัสชั่วคราว OTP หรือ one time password
- WebAuthn (Web Authentication) เป็นมาตรฐานเว็บที่ได้รับการสนับสนุนจาก World Wide Web Consortium (W3C)


