AAL (Mức độ Đảm bảo Xác thực) là gì?
Vincent
Created: June 20, 2025
Updated: December 10, 2025

See the original glossary version in English here.
Mức độ Đảm bảo Xác thực (Authentication Assurance Level - AAL) là một cách phân loại được sử dụng để mô tả độ mạnh và độ tin cậy của các quy trình xác thực. Được định nghĩa trong Ấn phẩm Đặc biệt SP 800-63-3 của NIST, AAL giúp các tổ chức xác định mức độ bảo mật phù hợp cho các tương tác kỹ thuật số của họ.
Become part of our Passkeys Community for updates & support.
Có ba cấp độ của AAL:
Mỗi cấp độ được điều chỉnh cho các nhu cầu bảo mật khác nhau, từ môi trường rủi ro thấp ở AAL1 đến các yêu cầu bảo mật cao ở AAL3.
Đây là một cái nhìn sâu hơn về các mức độ đảm bảo xác thực và ý nghĩa của chúng:
Subscribe to our Passkeys Substack for the latest news.
Đọc thêm về sự tuân thủ AAL của passkey trong blog này.
Ben Gould
Head of Engineering
I’ve built hundreds of integrations in my time, including quite a few with identity providers and I’ve never been so impressed with a developer experience as I have been with Corbado.
Hơn 3.000 nhà phát triển tin tưởng Corbado và làm cho Internet an toàn hơn với passkey. Có câu hỏi? Chúng tôi đã viết hơn 150 bài blog về passkey.
Tham gia Cộng đồng PasskeysAAL1 cung cấp bảo mật xác thực cơ bản, thường được sử dụng trong các môi trường rủi ro thấp nơi sự tiện lợi của người dùng được ưu tiên.
AAL2 yêu cầu hai yếu tố xác thực khác nhau, giúp giảm đáng kể nguy cơ truy cập trái phép so với AAL1.
AAL3 là mức độ đảm bảo xác thực cao nhất, bao gồm các trình xác thực dựa trên phần cứng và các biện pháp bảo mật nghiêm ngặt như chống giả mạo trình xác minh.
Passkey được đồng bộ hóa (ví dụ: qua Chuỗi khóa iCloud) được phân loại là AAL2 trong khi passkey liên kết với thiết bị được phân loại là tuân thủ AAL3. Đọc thêm về nó trong blog này.
Table of Contents
Related Articles