---
url: 'https://www.corbado.com/vi/glossary/muc-do-dam-bao-xac-thuc'
title: 'Mức độ Đảm bảo Xác thực (AAL)'
description: 'AAL (Mức độ Đảm bảo Xác thực) là gì?'
lang: 'vi'
keywords: 'mức độ đảm bảo xác thực (aal)'
---

# Mức độ Đảm bảo Xác thực (AAL)

## AAL (Mức độ Đảm bảo Xác thực) là gì?

**Mức độ Đảm bảo Xác thực (Authentication Assurance Level - AAL)** là một cách phân loại
được sử dụng để mô tả độ mạnh và độ tin cậy của các quy trình xác thực. Được định nghĩa
trong Ấn phẩm Đặc biệt SP 800-63-3 của [NIST](https://www.corbado.com/blog/nist-passkeys),
[AAL](https://www.corbado.com/faq/authenticator-assurance-levels-aal-digital-identity) giúp các tổ chức xác định
mức độ [bảo mật](https://www.corbado.com/vi/blog/cach-bat-passkey-tren-android) phù hợp cho các tương tác kỹ
thuật số của họ.

Có ba cấp độ của [AAL](https://www.corbado.com/faq/authenticator-assurance-levels-aal-digital-identity):

### AAL1: Đảm bảo Cơ bản

- Cung cấp một mức độ tin cậy nhất định vào việc xác thực người dùng.
- Thường liên quan đến xác thực một yếu tố, chẳng hạn như mật khẩu hoặc thiết bị OTP.

### AAL2: Đảm bảo Cao

- Yêu cầu hai yếu tố khác nhau để xác thực.
- Cấp độ này giải quyết các biện pháp [bảo mật](https://www.corbado.com/vi/blog/cach-bat-passkey-tren-android) bổ
  sung như chống tấn công phát lại (replay resistance) và thời gian tái xác thực ngắn hơn.
- Passkey được đồng bộ hóa tuân thủ [AAL2](https://www.corbado.com/blog/nist-passkeys).

### AAL3: Đảm bảo Rất Cao

- Liên quan đến xác thực đa yếu tố sử dụng một trình xác thực dựa trên phần cứng.
- Có các yêu cầu [bảo mật](https://www.corbado.com/vi/blog/cach-bat-passkey-tren-android) nghiêm ngặt bao gồm
  chống giả mạo trình xác minh và chống xâm phạm trình xác minh.
- Passkey liên kết với thiết bị tuân thủ [AAL3](https://www.corbado.com/blog/nist-passkeys).

Mỗi cấp độ được điều chỉnh cho các nhu cầu bảo mật khác nhau, từ môi trường rủi ro thấp ở
[AAL1](https://www.corbado.com/faq/authenticator-assurance-levels-aal-digital-identity) đến các yêu cầu bảo mật
cao ở [AAL3](https://www.corbado.com/blog/nist-passkeys).

> - **Mức độ Đảm bảo Xác thực (AAL) là một thước đo về độ mạnh của xác thực.**
> - [AAL1](https://www.corbado.com/faq/authenticator-assurance-levels-aal-digital-identity) liên quan đến bảo mật
>   cơ bản, [AAL2](https://www.corbado.com/blog/nist-passkeys) tăng cường nó với hai yếu tố, và
>   [AAL3](https://www.corbado.com/blog/nist-passkeys) cung cấp bảo mật cao nhất với xác thực đa yếu tố dựa trên
>   phần cứng.
> - Các yêu cầu chính bao gồm chống tấn công phát lại, chống giả mạo trình xác minh và chống
>   xâm phạm trình xác minh.

---

Đây là một cái nhìn sâu hơn về các mức độ đảm bảo xác thực và ý nghĩa của chúng:

### AAL1: Khả năng truy cập và Rủi ro

- Hướng đến các ứng dụng bảo mật thấp nơi sự tiện lợi được ưu tiên.
- Dễ bị tổn thương trước các mối đe dọa bảo mật phổ biến do phụ thuộc vào các hình thức
  xác thực đơn giản như mật khẩu (ví dụ: Lừa đảo (Phishing), Tấn công xen giữa
  (Man-in-the-Middle), Nhồi thông tin xác thực (Credential Stuffing), …)

### AAL2: Các biện pháp bảo mật nâng cao

- Phù hợp cho các giao dịch yêu cầu bảo mật cao hơn.
- Kết hợp các yếu tố vật lý (ví dụ: token bảo mật) và các yếu tố dựa trên kiến thức (ví
  dụ: mật khẩu) để tăng cường bảo mật.

### AAL3: Tiêu chuẩn bảo mật cao nhất

- Được thiết kế cho các môi trường rủi ro cao, đảm bảo an ninh tối đa.
- Sử dụng các biện pháp mật mã tiên tiến và khả năng chống lại sự can thiệp vật lý của
  phần cứng.

### Các cải tiến trong AAL liên quan đến Passkey

- [NIST](https://www.corbado.com/blog/nist-passkeys) chấp thuận passkey được đồng bộ hóa (ví dụ: qua Chuỗi khóa
  iCloud) là tuân thủ [AAL2](https://www.corbado.com/blog/nist-passkeys), nâng cao khung bảo mật cho các thực thể
  kỹ thuật số và mở đường cho việc áp dụng passkey rộng rãi hơn.
- Passkey cũng có thể được sử dụng trong các kịch bản rủi ro cao hơn dưới dạng xác thực
  tuân thủ AAL3, nếu chúng là passkey liên kết với thiết bị, không cho phép đồng bộ hóa
  passkey trên các thiết bị như ở AAL2.

Đọc thêm về sự tuân thủ [AAL](https://www.corbado.com/faq/authenticator-assurance-levels-aal-digital-identity)
của passkey trong blog này.

---

## Các câu hỏi thường gặp về Mức độ Đảm bảo Xác thực (AAL)

### AAL1 là gì và được sử dụng khi nào?

[AAL1](https://www.corbado.com/faq/authenticator-assurance-levels-aal-digital-identity) cung cấp bảo mật xác thực
cơ bản, thường được sử dụng trong các môi trường rủi ro thấp nơi sự tiện lợi của người
dùng được ưu tiên.

### AAL2 cải thiện bảo mật so với AAL1 như thế nào?

AAL2 yêu cầu hai yếu tố xác thực khác nhau, giúp giảm đáng kể nguy cơ truy cập trái phép
so với AAL1.

### Các yêu cầu đối với AAL3 là gì?

AAL3 là mức độ đảm bảo xác thực cao nhất, bao gồm các trình xác thực dựa trên phần cứng và
các biện pháp bảo mật nghiêm ngặt như chống giả mạo trình xác minh.

### Passkey ảnh hưởng đến các phân loại AAL như thế nào?

Passkey được đồng bộ hóa (ví dụ: qua Chuỗi khóa iCloud) được phân loại là AAL2 trong khi
passkey liên kết với thiết bị được phân loại là tuân thủ AAL3. Đọc thêm về nó trong blog
này.
