knowledge-based authentication:基于知识的认证
基于知识的认证(Knowledge-based authentication,KBA)是一种认证机制,它通过让用户回答至少一个“秘密问题”来进行认证。基于知识的认证常被视为多因素认证(multifactor authentication , MFA)的一部分加以使用,用来自助取回密码。 秘密问题既可是静态也可是动态的。静态机制中,终端用户预选出几个自己希望回答的问题并同时提供正确答案。主机存储问答对,并在日后需要时用来验证终端用户身份;动态机制中,终端用户预先不清楚自己将要回答什么问题,问答对由公共记录中的采集数据确定。 基于知识的认证问题可以是与事实有关的,如“你出生的城市是哪里?” ,也可以是与应答者喜好相关的内容,如“你最喜欢的食物是什么?”或“你最喜欢的老师是谁?”。静态和动态机制都假设能够正确回答秘密问题人的身份是已被确认过的。
最近更新时间:2009-02-10 翻译:沈珺EN
相关推荐
-
密码重置问题的其他选择:动态KBA
身份管理专业人员应该采取什么措施,才能确保在个人身份验证凭证得以恢复的同时,能尽量减少攻击者利用可获得的公开信息来重置用户密码,并获得访问企业系统和数据的权限呢?
-
基于知识的认证引起的隐私问题
随着基于知识的认证技术变得更加成熟,这项技术会被用来认证更多的人和企业,同时大家会发现一些基于知识认证系统返回的问题有点过于深入,涉及到个人隐私问题。