跳至主要內容
Certyneo
詞彙表術語 · M

MFA(多因素身份驗證)

定義

MFA(多因素身份驗證,法語為 authentification multi-facteurs — 當結合恰好兩個因素時有時縮寫為 2FA 雙因素身份驗證)是一種安全機制,要求提交至少 兩項來自不同類別的身份證明 :

知識因素(「我所知」):密碼、PIN 碼、秘密問題答案、通行語句。
擁有因素(「我所有」):接收 OTP 的電話(SMS 或 TOTP 應用程式如 Google Authenticator、Authy、1Password)、YubiKey 或其他 FIDO2 密鑰、智能卡上的證書。
生物特徵因素(「我所是」):指紋、人臉識別、聲紋、虹膜。透過現代作業系統的原生 API 實現(Face ID、Touch ID、Windows Hello、Android BiometricPrompt)。

MFA 與 2FA:2FA 是 MFA 的嚴格子集 — 恰好兩個因素。MFA 可結合兩個、三個或更多因素。公眾實踐中常混淆兩個術語;在 B2B 網絡安全和法律中,MFA 是通用術語。

MFA 與電子簽章進階電子簽章 (AES) 要求簽署人進行強身份驗證,實踐中轉化為 MFA(通常為電子郵件 + OTP SMS)。合格簽章 (QES) 要求加強 MFA — 使用身份證件進行身份驗證 + 擁有因素(智能卡或 QSCD)。eIDAS 規則未明確提及 MFA 但透過強身份驗證要求強制執行。

Certyneo 實現:對所有管理員存取強制 MFA(可選 TOTP via Google Authenticator 或 OTP 電子郵件)。對簽署人,電子郵件 + OTP SMS 組合預設套用於 AES 級別信封。另見 OTP強身份驗證

常見問題

MFA 的例子有哪些?

多因素身份驗證最常見的例子:透過簡訊或電郵收到的 OTP 代碼、TOTP 應用程式(Google Authenticator、Microsoft Authenticator)、實體安全鑰匙(YubiKey、FIDO2/WebAuthn)、生物識別(指紋、臉部辨識)、專業晶片卡或行動裝置上需驗證的推播通知。MFA 至少結合來自不同家族的兩個因素:使用者知道的內容、擁有的內容或自身的特徵。

MFA 與 2FA 有什麼差別?

2FA(雙因素身份驗證)是 MFA 的特殊情況,恰好結合兩個因素——通常是密碼 + OTP 代碼。MFA 指任何至少兩個因素的組合,並可堆疊更多因素(密碼 + OTP + 生物識別)。所以每個 2FA 都是 MFA,但 MFA 可以更進一步。

進階電子簽章是否強制要求 MFA?

eIDAS 規範並未強制要求 MFA,但進階簽章要求簽章以唯一方式與簽署人相連結,並由其專有控制下建立(第 26 條)。實際上,這轉化為強式身份驗證:Certyneo 驗證簽署人對其電郵信箱的存取權,然後透過簡訊向其發送 OTP 代碼——兩個不同的因素——在密封簽章及其審核軌跡之前。

準備好將這些概念付諸實踐了嗎?

Certyneo 讓您只要點幾下,即可建立符合 eIDAS 規範的簽名信封,毋需安裝任何軟體。