Trang này được dịch tự động. Đọc phiên bản gốc bằng tiếng Anh tại đây.
Mức độ Đảm bảo Xác thực (Authentication Assurance Level - AAL) là một cách phân loại được sử dụng để mô tả độ mạnh và độ tin cậy của các quy trình xác thực. Được định nghĩa trong Ấn phẩm Đặc biệt SP 800-63-3 của NIST, AAL giúp các tổ chức xác định mức độ bảo mật phù hợp cho các tương tác kỹ thuật số của họ.
Có ba cấp độ của AAL:
Mỗi cấp độ được điều chỉnh cho các nhu cầu bảo mật khác nhau, từ môi trường rủi ro thấp ở AAL1 đến các yêu cầu bảo mật cao ở AAL3.
Đây là một cái nhìn sâu hơn về các mức độ đảm bảo xác thực và ý nghĩa của chúng:
Đăng ký Passkeys Substack để nhận tin mới nhất.
Đọc thêm về sự tuân thủ AAL của passkey trong blog này.
Igor Gjorgjioski
Head of Digital Channels & Platform Enablement, VicRoads
We hit 80% mobile passkey activation across 5M+ users without replacing our IDP.
See how VicRoads scaled passkeys to 5M+ users — alongside their existing IDP.
Read the case studyAAL1 cung cấp bảo mật xác thực cơ bản, thường được sử dụng trong các môi trường rủi ro thấp nơi sự tiện lợi của người dùng được ưu tiên.
AAL2 yêu cầu hai yếu tố xác thực khác nhau, giúp giảm đáng kể nguy cơ truy cập trái phép so với AAL1.
AAL3 là mức độ đảm bảo xác thực cao nhất, bao gồm các trình xác thực dựa trên phần cứng và các biện pháp bảo mật nghiêm ngặt như chống giả mạo trình xác minh.
Passkey được đồng bộ hóa (ví dụ: qua Chuỗi khóa iCloud) được phân loại là AAL2 trong khi passkey liên kết với thiết bị được phân loại là tuân thủ AAL3. Đọc thêm về nó trong blog này.
Corbado là Passkey Intelligence Platform dành cho các đội CIAM vận hành xác thực consumer ở quy mô lớn. Chúng tôi giúp bạn nhìn thấy điều mà log IDP và các công cụ analytics thông thường không thấy: những thiết bị, phiên bản OS, trình duyệt và trình quản lý credential nào hỗ trợ passkey, tại sao quá trình đăng ký không chuyển thành đăng nhập, luồng WebAuthn fail ở đâu, và khi nào một bản cập nhật OS hay trình duyệt làm hỏng đăng nhập một cách âm thầm — tất cả mà không cần thay thế Okta, Auth0, Ping, Cognito hay IDP nội bộ của bạn. Hai sản phẩm: Corbado Observe bổ sung observability cho passkey và mọi phương thức đăng nhập khác. Corbado Connect mang đến managed passkey với analytics tích hợp (song hành cùng IDP của bạn). VicRoads vận hành passkey cho hơn 5M người dùng với Corbado (kích hoạt passkey +80%). Trao đổi với chuyên gia Passkey →
Xem Corbado phù hợp thế nào với quá trình triển khai passkeys và stack xác thực hiện tại của bạn.
Khám phá Console
Mục lục
Bài viết liên quan