多因素驗證(MFA)

更新時間 2026年9月24日

一句話總結

多因素驗證使用至少兩種不同類別的因素核實身分,使單一因素遭入侵時仍不足以取得存取權。

定義

MFA 結合知識、持有或生物特徵等因素。雙因素驗證是 MFA 的一種,而非另一項無關技術。密碼加硬體安全金鑰可符合兩類;兩道知識問題仍只有一類。實際強度取決於實作。

運作方式

服務可能在登入、新增提領地址或其他敏感操作時要求多因素。一個驗證器也可包含多因素,例如裝置內密碼學憑證由本機生物辨識解鎖。服務須驗證必要組合並管理註冊、替換與復原。應用程式出現生物辨識解鎖,不必然證明伺服器強制執行 MFA。

注意事項

復原流程可能成為較弱的替代入口,應與一般登入保護一併評估。須保護備用資料並能移除遺失驗證器。攻擊者仍可能竊取有效工作階段、誘騙核准通知或利用脆弱復原管道。抗釣魚方式能降低部分風險,卻不消除所有攻擊。MFA 保護支援的帳戶與操作,不能取代私鑰安全保管,也不能阻止所有已授權鏈上交易損失。