| 什么是双因子认证? |
| 2006-03-15 分类:安全 本站文章 |
|
提问本站:什么是双因子认证?具体的操作是什么样的?
认证(authentication,鉴别、验证):是一方(如自然人或系统)向另一方声明自身的身份并被验证的过程。认证过程可以包含一种或多种认证机制。 认证机制是某个体证明对一个认证因子的认知与占有的流程。 认证因子如:个人识别码、密码、响应记号(挑战/应答记号,challenge-response tokens)、智能卡、生物学特征等。认证因子可分为4类:
认证方案的安全性依赖于:
身份盗用、诱骗攻击、欺诈、数据泄露的增长使单一的帐户/密码认证系统已不能满足在线交易的安全需求,近几年国际与国内银行业逐渐推进双因子认证系统,通常利用智能卡、动态密码、USB令牌、移动电话、生物学技术等作为第二认证手段以加强电子银行与电子商务交易的安全。例如,我国一些电子银行使用的专业版软件可视为双因子认证系统,交易时需验证帐户密码(所知道的)与个人证书(所占有的),一些方案中个人证书也可存储于USB设备中。 |
相关文章 |
|
评论 |
|
1. FIVE|五 2006-08-22 17:33 Internet双因子双向认证方案 Internet中实现双因子双向认证方案。 举例: 在… |
评论
|
|