التحقق الثنائي Two-Factor Authentication. 2FA

1 دقيقة

ما هو التحقق الثنائي؟

التحقق الثنائي (Two-Factor Authentication. 2FA): مصطلح يُستخدم للإشارة إلى عملية التحقق من هوية مستخدم حساب بريد إلكتروني أو حساب بنكي أو غير ذلك، وذلك من خلال تطبيق خطوتين من التعريف بالهوية، وتطلب الخطوة الأولى كلمة المرور أو رقم التعريف الشخصي من المستخدم في حين يُطلب في الخطوة الثانية من التحقق رمز يُرسل إلى الهاتف الذكي أو بصمة الإصبع على الجهاز اللوحي أو غيرها من الخطوات.

يعود تاريخ استخدام أول كلمة مرور إلى عام 1961 حين أنشأ أستاذ علوم الكمبيوتر في معهد ماساتشوستس للتكنولوجيا، فرناندو كورباتو (Fernando Corbato)، أول كلمة مرور رقمية. ظلت كلمات المرور أبرز الطرائق للمصادقة لعدة أسباب تتمثل في انخفاض تكلفتها وسهولة تنفيذها ومعرفتها. ولاحقاً، تطورت عمليات التحقق من الهوية وتطورت حتى دخلت عملية التحقق بخطوتين وطبقت جوجل هذه الميزة لأول مرة في سبتمبر/أيلول 2010 وذلك عقب تعرضها إلى هجوم إلكتروني استمر منذ منتصف عام 2009 وحتى نهاية العام ذاته كان يستهدف سرقة ملكيتها الفكرية والوصول إلى بعض الحسابات.

أهمية التحقق الثنائي

يزيد التحقق الثنائي الأمان وحماية البيانات أو الحسابات أو المعلومات الحساسة من السرقة؛ إذ تصعّب هذه الطريقة على الآخرين اختراق كلمة المرور.

تحديات التحقق الثنائي

على الرغم من أن هذه الطريقة أكثرمن أماناً من الاعتماد فقط على كلمة المرور في حماية الحسابات أو المعلومات، فإنها قد تُخترق أيضاً؛ إذ قد يستخدم المتسللون طرائقَ مثل هجمات التصيد الاحتيالي واتباع إجراءات استرداد الحساب أو استخدام البرامج الضارة.

عوامل التحقق الثنائي

توجد 4 عوامل تؤثر في عملية التحقق الثنائي تتمثل في الآتي:

  • العامل المعرفي (Knowledge Factor): ويعني هذا العامل أن يمتلك المستخدم كلمة مرور أو رقم تعريف شخصي يعرفه.
  • عامل الحيازة (Possession Factor): ويشير هذا العامل إلى أي شيء يكون في حيازة المستخدم فقط ويساعده في المصادقة على طلب الدخول بعد أن توضع كلمة المرور أو الرقم الشخصي. ومن أمثلة الأشياء التي تكون في حوزة المستخدم هاتفه المحمول أو بطاقته الشخصية أو غير ذلك.
  • عامل الملازمة (Inherence Factor): تُقصد بهذا العامل السمات البيولوجية التي تميز الشخص عن غيره وتفيد في التحقق؛ مثل بصمة الإصبع أو بصمة العين أو بصمة الصوت.
  • عامل الموقع (Location Factor): يمكن في هذا العامل أن يحظر تسجيلات الدخول إلى الحساب من مواقع جغرافية معينة.
  • عامل الوقت (Time Factor): يمكن للمستخدم تحديد الأوقات التي يمكن فيها تسجيل الدخول إلى حسابه ومن ثَمّ تُحظر أي محاولات تسجيل دخول إليه خارج تلك الأوقات.

اقرأ أيضاً: