我的任务是寻找和评估一些认证库,以便在我们的一个产品中使用,一些解决方案正在推动的销售功能之一是“双因素身份验证”。
这个方法是什么?它是如何工作的?有没有更好的方法(比如三因素身份验证,我猜)?
发布于 2009-02-18 02:44:55
双因素身份验证是使用两个因素对一个人(有时是一个流程)进行身份验证。
这可能是一个PIN号码(你知道的东西)和一张借记卡(你有的东西)。
可能会使用许多身份验证因素:
身份验证因素适用于将个人作为具有明确授予的访问权限的个人进行身份验证的特殊过程。身份验证有不同的因素类型:
例如,生物特征识别(“
您选择的因素取决于所需的访问类型、所需的安全性、成本,尤其是人们愿意忍受的情况。
人们对每4个月更改一次的强密码感到恼火,因此您可能会发现,员工对配备指纹扫描仪的笔记本电脑更满意,他们可以使用弱密码和指纹-对于用户来说,双因素身份验证可能更容易。
但其他人可能不喜欢生物识别安全的隐私影响,而是更愿意随身携带一个钥匙链设备,该设备产生的数字与密码一起输入。
高安全性的情况可能需要所有这三个因素-你拥有的东西,比如一张卡,你是什么,比如视网膜成像,以及一些你知道的东西,比如密码。
但是,随着你添加更多的关卡,成本和刺激也会增加。
-Adam
发布于 2009-02-18 02:40:01
当两个(或更多)不同的因素一起使用来验证某人的身份时。
例如,银行可能会要求您提供帐号和个人识别码。而且有时候,就像你给呼叫中心打电话,他们可能会问你一些附加的因素,比如姓名,道布,电话号码,地址等等。
其理论是,您可以进行身份验证的因素越多,与正确的人打交道的概率就越高。在我看来,它的工作效果如何,以及它的安全性如何,都是有争议的……
这些因素包括:
例如,生物特征识别(“
发布于 2009-02-18 02:46:38
“有没有更好的方法(比如三因素身份验证,我猜)?”
问题不仅仅是更多的因素。这是一个更好的因素组合。
密码很容易丢失和泄露。人们把它们写在贴纸上,然后贴在键盘的底部。
其他非密码因素也是其中的一部分。对于基于浏览器的应用程序,您可以使用IP地址和其他特定于PC的内容,这些内容会作为HTTP标头的一部分出现。对于桌面应用程序(如VPN连接),独立的密钥生成器或插入式USB读取器可能会提供额外的因素。
https://stackoverflow.com/questions/559639
复制相似问题