正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM

2016年10月13日 星期四

單一密碼認證不安全!二次身分認證機制,你了解多少?



系統想要在密碼以外,進一步驗證使用者的身分,採取用戶所有的物品進行再次確認,其實所謂的二次身分認證的範圍相當廣泛,像是避免機器人暴力測試密碼,要求使用者必須額外輸入圖片中的文字,或是點選含有特定物品的圖片,也符合這樣的定義,只是上述兩種機制的目的,在於確認操作者為人類,因此不足以用來代表某個使用者。