什么是安全密钥,它是如何工作的

简介: 安全密钥是一种物理设备,常用于双因素或多因素身份验证(2FA/MFA),以提升在线账户安全性。它通过公钥加密协议(如FIDO U2F/FIDO2)实现强大的防网络钓鱼和凭证盗窃功能。常见的类型包括USB-A、USB-C、NFC和蓝牙密钥,支持一键登录且兼容多种服务。即使凭据泄露,安全密钥也能有效保护账户。若丢失密钥,可通过备用验证码或替代验证方法恢复访问,并重新注册新密钥。工具如ADSelfService Plus可与安全密钥无缝集成,提供自适应MFA及密码管理功能,增强整体安全性。

安全密钥:提高登录安全性

安全密钥是一种物理设备,通常类似于USB闪存驱动器或密钥卡,用于验证对在线帐户和系统的访问权限。由于其物理性质,这些密钥被认为是双因素身份验证(2FA)和多因素身份验证(MFA)中最安全的形式之一,这使得无法远程复制或窃取它们。安全密钥作为第二层安全性,确保帐户保持安全,即使凭据被泄露,也不会被访问。

硬件安全密钥的类型

USB安全密钥:这些类似于传统的USB闪存驱动器,连接到设备的USB端口进行身份验证。
USB-A安全密钥:这是最常见的类型,适用于电脑上的标准USB-A端口。
USB-C安全密钥:这些密钥是为带有USB-C端口的设备设计的,比如现代笔记本电脑和智能手机。
近场通信(NFC)安全密钥:这些密钥通过支持NFC的设备进行无线身份验证,为移动用户增加了便利。
蓝牙安全密钥:这些密钥提供无线身份验证,对于没有USB端口的设备非常有用。
最好的安全密钥结合了高级加密协议、易用性、与多种设备和服务的兼容性、耐用性和便携性。支持FIDO2、NFC和蓝牙等功能可以显著增强安全性和用户体验。市场上的一些安全密钥包括YubiKey 5 NFC、YubiKey 5 Nano和Thetis FIDO U2F安全密钥,这些密钥提供强大的安全性、便携性以及与各种服务的兼容性。

使用安全密钥的好处

增强的安全性:与密码相比,安全密钥提供了更强的保护,这些密钥可以抵御网络钓鱼和其他形式的未经授权访问。
易于使用:许多安全密钥提供兼容服务的一键登录,使登录过程更快、更方便。
兼容性:安全密钥与广泛的服务兼容。
便携性:安全密钥结构紧凑,可轻松随身携带,随时随地提供安全访问。

如何激活安全密钥?

要激活安全密钥,请导航到所选服务的安全设置,并找到2FA或安全密钥的选项。
确保安全密钥已解锁并准备使用,如果需要PIN或触摸激活,请按照制造商的说明进行操作。
通过USB或NFC连接密钥,并按照屏幕上的验证提示进行操作。

如果丢失了安全密钥该怎么办?

如果安全密钥丢失,可以按照以下步骤重新获得对帐户的访问权限:

启动帐户恢复:启动尝试访问的服务提供的账户恢复过程,这通常涉及回答安全问题或提供身份证明。
访问备份代码:如果您在首次设置安全密钥时保存了备用验证码,请使用这些验证码访问您的帐号。
使用替代身份验证方法:检查是否设置了可以帮助您重新获得访问权限的替代身份验证方法(例如短信验证、身份验证器应用程序或电子邮件验证)。
删除丢失的密钥:登录账户,并从授权身份验证方法列表中删除丢失的安全密钥,这通常可以在服务的安全或帐户设置部分完成。
添加新的安全密钥:为帐户注册一个新的安全密钥来替换丢失的安全密钥,确保有备用代码或备用身份验证方法作为预防措施。
安全密钥是如何工作的?
安全密钥通过USB或蓝牙与设备通信来工作,在使用安全密钥进行身份验证之前,必须验证正在使用的服务的兼容性,然后向服务注册密钥,然后可以使用该密钥和密码一起登录该服务。

当用户尝试登录支持安全密钥的服务时,系统会提示用户插入或点击安全密钥以验证身份。安全密钥依赖于公钥加密协议,如FIDO U2F和FIDO2,这些密钥超越了传统的身份验证方法,提供了更强的保护,防止网络钓鱼和凭证盗窃。

以下是安全密钥的工作原理:

密钥对:安全密钥会生成唯一的公钥和唯一的私钥,公钥存储在用户正在使用的在线服务中,而私钥存储在安全密钥的硬件芯片中。
登录启动:当登录支持安全密钥的服务时,需要像往常一样输入用户名和密码。
询问-响应身份验证:该服务会生成一个唯一的质询并将其发送到安全密钥,安全密钥使用其私钥对质询进行签名,并将签名的响应发送到服务。
验证:该服务使用存储在其系统中的公钥验证签名。如果它们匹配,则授予访问权限。
此过程消除了恶意拦截代码或破坏基于软件的身份验证器的风险,即使他们设法窃取了密码,也无法绕过计算机和服务安全密钥的物理存在和加密验证。

启用带有安全密钥的MFA

a62793fc6c104f819cc417a5f05e06e4~tplv-obj_1024_564.png
ADSelfService Plus提供自适应MFA,支持广泛的身份验证器,包括YubiKey和FIDO2安全密钥等安全密钥,它与这些安全密钥无缝集成,提高整体登录安全性。此解决方案为端点、云和本地应用程序、vpn和OWA提供MFA,除了这些功能之外,它还提供自助密码管理和企业单点登录。

相关文章
|
6月前
|
数据采集 人工智能 搜索推荐
AI 问答占 52%!长沙别墅装修 GEO 突围:30 天引用率暴涨 40%
周有贵,巴黎学院人工智能博士,GGI商学院GEO首席技术专家,专注AI时代数字营销革新。2025年12月1日,长沙著名别墅设计师张主华专程拜访交流,共探GEO技术在装修设计行业中的AI引流逻辑与实操应用。面对生成式AI问答入口占比突破52%的新趋势,传统SEO正被GEO取代——从链接点击到答案呈现,企业需通过构建灯塔内容、E-E-A-T信任链与结构化数据,让品牌信息被AI优先引用。本次对话揭示:未来流量之争,本质是“被AI推荐”的能力之争。
|
jenkins 持续交付 开发工具
阿里云容器服务Kubernetes之Jenkins X(1)-安装部署实践篇
"Jenkins X is a CI/CD solution for modern cloud applications on Kubernetes." 这是Jenkins社区对于Jenkins X 的官方总结和定义。
7370 0
|
5月前
|
存储 弹性计算 人工智能
2026 年阿里云服务器新老用户优惠折扣获取与使用指南
阿里云服务器优惠的核心逻辑是 “按需匹配、长期锁定”。新用户应优先利用首购折上折,选择 3 年周期套餐;学生用户通过认证获取低门槛权益,满足学习需求;老用户则通过续费活动、渠道合作来控制成本。在使用优惠的过程中,要注意身份有效性和优惠叠加规则,避免因细节疏忽错失权益。
|
5月前
|
存储 Linux 网络安全
毅硕HPC | OpenPBS构建高效稳定的HPC作业调度环境
通过规范化的OpenPBS部署,我们不仅搭建了一个运行作业的平台,更构建了一套有序、透明、可扩展的科研生产管理体系。
250 4
|
6月前
|
人工智能 自然语言处理 安全
2025年AI数字人公司新力量,集之互动0.8秒急速响应,构筑AI数字人核心壁垒
集之互动深耕AI数字人领域,以0.8秒极速响应、全栈私有化部署和高逼真3D技术为核心,打造安全可控、实时交互的数字员工。赋能医疗、文旅、零售等产业,助力企业降本增效,构建可持续的数字资产,推动AI商业落地。
376 4
|
10月前
|
存储 机器学习/深度学习 缓存
阿里云九代云服务器怎么样?计算型c9i、通用型g9i、内存型r9i实例介绍
阿里云第9代云服务器主要实例规格包括计算型c9i、通用型g9i、内存型r9i,本文将为大家介绍阿里云九代云服务器中的计算型c9i、通用型g9i、内存型r9i实例的主要性能特点,并分享最新的活动价格信息,以供参考。
866 1
|
10月前
|
监控 算法 安全
抖音电商API短视频挂接,商品曝光量翻倍!
在抖音电商API支持下,商家可通过短视频挂接商品,实现曝光量翻倍。本文详解操作步骤与优化策略,助您高效提升转化与销量。立即掌握短视频营销新技能!
|
监控 JavaScript Shell
模拟zabbix通过snmp实现接口流量监控
模拟zabbix通过snmp实现接口流量监控
模拟zabbix通过snmp实现接口流量监控
|
安全 数据挖掘 Python
Python的打包工具(setup.py)实战篇
关于如何使用Python的setup.py工具打包Python项目的实战教程。
927 0
Python的打包工具(setup.py)实战篇
|
开发工具 数据库 Docker
Docker----对已经存在的docker如何修改时区
Docker----对已经存在的docker如何修改时区
1658 0