目前主流的双因子认证方式有哪些
主流的就是你所知道的加你所拥有的支付的时候要输支付密码,然后输手机短信验证码快捷支付是提前绑定银行卡,做过验证,有限额,在降低风险并提高便捷的同时牺牲一点安全性,只要输个密码就行了,委托付款。银行是一直在口头说开通快捷支付要去柜台办理的,这样才能保护储户,但是谁也没肯第一个做
■网友
说到双因子认证就不得不提到密码学了,从理论上来讲,身份认证有三个要素:
第一个要素(所知道的内容):需要使用者记忆的身份认证内容,例如密码和身份证号码等。
第二个要素(所拥有的物品):使用者拥有的特殊认证加强机制,例如动态密码卡,IC卡,磁卡等。
第三个要素(所具备的特征):使用者本身拥有的唯一特征,例如指纹、瞳孔、声音等。
单独来看,这是三个要素重点额任何一个都有问题。“所拥有的物品”可以被盗走;“所知道的内容”可以被猜出、被分享,复杂的内容可能会忘记,“所具备的特征”最为强大,但是代价昂贵且拥有者本身易受攻击,一般用在顶级安全需求中。把前两种要素结合起来的身份认证的方法就是“双因子认证”。
目前这种方法已经得到了企业的广泛采用,特别是在对数据进行远程访问时,双因子身份认证的推广之所以受阻,主要是由于其需要使用额外的工具,而这一条件为IT和技术支持人员带来了不小的负担。
云安宝公司推出的云匣子,采用双因子认证,以密码+手机令牌方式登录,同时无需额外安装APP,例如FreeOTP、谷歌认证等,直接在微信中搜索“云堡垒”即可,方便实用。
更多可关注微信订阅号:云安宝
【目前主流的双因子认证方式有哪些】
■网友
双因子认证一般是用户名密码再加一种其他方式的认证,
例如:短信验证、微信或者QQ授权验证、USB令牌、OTP令牌等等。
举例1:当你进入公司时,必须打卡(你在公司的身份证件)+指纹验证,这就是双因子认证机制
举例2:登录某web网站,输入账号密码之后,还要再输入接收到的短信验证码,这也是双因子认证机制
举例3:你在一台新的设备上第一次登录你的微信,除了输入账号密码,还要有一个确认好友的步骤,即在微信给你的N个头像中正确的选出你的好友,或者在原设备登录中的微信,扫描现在微信的授权登录二维码。以上二选其一即可在新设备上登录。
行云管家的双因子认证机制是用户名密码加微信授权,用户在用户名密码登录状态时,执行某些敏感指令时微信验证当前操作者的身份,默认失效时长30分钟。
在行云管家中,以下操作开启双因子认证:重启主机、停止主机、修改主机操作系统密码、修改管理终端密码、创建主机会话、快照回滚、更换系统盘、初始化磁盘、卸载数据盘、挂载数据盘
最后附上产品链接:https://www.cloudbility.com/cj/?refid=zhihu_syz_1219
■网友
指纹+密码是一种典型的基于生物识别的双因子认证,这种生物特征的双因子认证主要应用于计算机操作系统安全登录(包括本地计算机和AD域控计算机)和业务系统(如OA、ERP、CRM、MAIL、SHAREPOINT等)安全登录;由于引入了生物特征识别技术,身份认证方式安全级别提升到对人本人的认证,而不是对口令的一致性认证和对设备的拥有认证。
推荐阅读
- 「降雪」目前江苏全省道路运行基本顺畅 降雪持续
- 新浪微博创新基金投资了哪些团队
- 微博目前已经支持文本,图片,位置分享,为啥没有语音和视频呢微博的pm肯定想过这两种微博形态,但迟迟不做的原因到底是啥。是语音和视频不符合产
- 为啥现在没有一家信用评级系统的公司
- 同一款手游为啥会有多家代理
- 目前哪些门户网站的新闻质量相对较高
- 我想自己写一个视频编辑软件,都需要啥目前高三报志愿,是数字媒体,还是计算机
- 趣头条|二线豪车就是硬气,一毛钱都没降价,飞行家目前购车暂无优惠
- 趣头条|国产品牌硬气了,一毛钱都没降价,吉利嘉际目前购车暂无优惠
- 目前市面上有哪些蓝牙智能血糖仪