零信任架構,可以確保並不會說有多少種不同的因素,每個都是密碼、都假設別人不知道,因為這些密碼如果都被知道的話,像之前不是也有很多安全系統,會問你從小在哪裡長大、哪個親戚的名字是什麼之類的,但如果完全都是靠這種密碼形式的,而沒有去加上設備鑑別、或像指紋這樣生物鑑別、信任推斷機制的話,很容易被單一因素攻破。所以為何現在這麼強調導入零信任架構,從一掛牌就講到現在,有個很重要的原因,是要確保不管誰掌握了某個因素,但是要攻破另外兩、三個更多的因素型態,才可以成功來執行資安上的攻擊;即使鍵入密碼這邊被攻破,但是沒有辦法偽造生物或者是設備,它的行動就會被 GSN 紀錄下來,才可以做鑑識、溯源等等的這些工作。