00:00 / 50:57
连播
清屏
智能
倍速
点赞1992
图解双因素身份认证(2FA) #2FA #双因素理论 #java #程序员 #软件工程师 双因素身份验证(2FA)是指结合密码以及实物(信用卡、SMS手机、令牌或指纹等生物标志)两种条件对用户进行认证的方法。这种方法已经为企业所采用,特别是在远程访问时,但在其它领域应用还很有限。双因素身份验证的推广之所以受阻,主要在于其需要使用额外的工具并且为IT和技术支持人员带来负担。其批评者还指出这种方法也容易遭受攻击,即在非常小的时间窗口内,易受到中间人(man-in-the-middle)攻击(这也是采用严格SSL处理的更多原因)。除了这些障碍以外,实际上 我们已经开始认识到,不采用双因子验证所带来的隐含成本远远比采用双因素身份验证所需要的成本高得多。受到欧洲银行业的影响,以及欺诈行为带来的成本不断增加,美国金融机构将加快采用双因素身份验证的步伐,这一行动将会促使消费者更快习惯这一方法。为减轻必须携带专用双因子令牌设备所带来的阻力,可以利用无处不在的移动计算平台(如支持Java的手机或通过短信息服务传递的一次性口令)作为双因子客户平台。同时,就象欺诈带来的成本促使银行业采用双因素身份验证一样,这也是电子商务企业采用双因子认证的主要动力,电子支付行业团体,如PCI和APACS已经开始强制使用双因素身份验证。这一机制很快将会成为认证领域的通用作法,不久以后我们就会对仅仅采用密码认证的系统产生强烈的不信任感
00:00 / 00:24
连播
清屏
智能
倍速
点赞93
00:00 / 04:29
连播
清屏
智能
倍速
点赞2587
00:00 / 04:07
连播
清屏
智能
倍速
点赞1012
00:00 / 04:07
连播
清屏
智能
倍速
点赞2002
00:00 / 29:50
连播
清屏
智能
倍速
点赞369
00:00 / 01:21
连播
清屏
智能
倍速
点赞4313
00:00 / 04:31
连播
清屏
智能
倍速
点赞46
00:00 / 01:32
连播
清屏
智能
倍速
点赞NaN