双因素认证
我叫啥咧 已于 2022-11-24 17:31:36 修改
阅读量1.5k 收藏 2
点赞数 1
分类专栏: Backend cyber security 文章标签: 系统安全
于 2022-11-24 17:29:59 首次发布
8 篇文章 1 订阅
3 篇文章 0 订阅
双因素认证结合了你所知、你所有和你自身的特性,提供更高级别的安全验证。如ATM取款需银行卡和密码,银行柜台业务需银行卡和身份证,都是双因素认证的实例。常见双因素认证方式包括终端特征+静态口令、数字证书+静态口令、短信码+静态口令及生物识别+静态口令,常用于高安全需求场景如修改密码和大额交易。
摘要由CSDN通过智能技术生成

一、什么是双因素认证

  • you know:诸如密码信息、或是安全问题的答案。
  • you are:诸如指纹或虹膜之类的身体特征。
  • you have:诸如你持有智能手机、或是其他物理设备。

使用以上任意的两种混合使用,即为双因素认证。

二、为什么使用双因素

因为涉及的因素越多,也就越安全可靠。其实现实生活中也是一样,比如去atm取钱需要银行卡和密码(you have+you know:保证捡到你卡的人不知道密码,想办法知道你密码的人没有你的卡);在银行柜台办理业务需要银行卡和身份证(you have+you are)。

三、常见双因素和其使用场景

  • 终端特征+静态口令
  • 数字证书+静态口令
  • 短信码+静态口令
  • 生物识别+静态口令

安全性要求较高的场景,比如修改静态口令,大额资金交易等。