知识卡片
3FA防的是工作站同质化
内容
MPA的经典弱点是审批人往往共用同一套集中管理的工作站配置,同质化程度越高,一个工作站被攻破后其余审批终端沦陷的概率越大。三因素授权(3FA)引入第二个独立平台(通常是加固过的移动设备)打破同质性:请求经桌面工作站发出后,还须在完全不同技术栈的移动设备上二次确认。3FA与MPA防的是两类不同威胁——MPA挡单一账户被滥用,3FA挡整个桌面平台被规模化攻陷,两者组合能用较低额外成本覆盖大部分内部风险场景。
参考来源
- 位置:《Google系统架构解密:构建安全可靠的系统》第5章《最小特权设计》5.6.2节(源文件:`../OREILY动物书合辑 图灵新版/_epub-src/text/part0014_split_052.html`)
- 结论依据:原文说明MPA的关键弱点是所有审批方共用同质化工作站,一旦一台被攻破其余被攻破概率上升;3FA要求敏感RPC必须获得独立移动平台的加密签名批准,并直接区分MPA防单一账户风险、3FA防工作站大范围受侵害。
- 原始内容:所有审批的"多方"都使用相同的集中管理的工作站。一旦其中一个工作站被攻破,工作站的同质化程度越高,其余的多个甚至全部工作站被攻破的可能性就越高……MPA可防范单维的内部风险以及单个工作站的危害……而3FA可防止内部工作站大范围受到侵害。