双因素认证
我叫啥咧
已于 2022-11-24 17:31:36 修改
阅读量1.5k
收藏
2
点赞数
1
分类专栏:
Backend
cyber security
文章标签:
系统安全
于 2022-11-24 17:29:59 首次发布
8 篇文章
1 订阅
3 篇文章
0 订阅
双因素认证结合了你所知、你所有和你自身的特性,提供更高级别的安全验证。如ATM取款需银行卡和密码,银行柜台业务需银行卡和身份证,都是双因素认证的实例。常见双因素认证方式包括终端特征+静态口令、数字证书+静态口令、短信码+静态口令及生物识别+静态口令,常用于高安全需求场景如修改密码和大额交易。
摘要由CSDN通过智能技术生成
一、什么是双因素认证
- you know:诸如密码信息、或是安全问题的答案。
- you are:诸如指纹或虹膜之类的身体特征。
- you have:诸如你持有智能手机、或是其他物理设备。
使用以上任意的两种混合使用,即为双因素认证。
二、为什么使用双因素
因为涉及的因素越多,也就越安全可靠。其实现实生活中也是一样,比如去atm取钱需要银行卡和密码(you have+you know:保证捡到你卡的人不知道密码,想办法知道你密码的人没有你的卡);在银行柜台办理业务需要银行卡和身份证(you have+you are)。
三、常见双因素和其使用场景
- 终端特征+静态口令
- 数字证书+静态口令
- 短信码+静态口令
- 生物识别+静态口令
安全性要求较高的场景,比如修改静态口令,大额资金交易等。