two-factor authentication:二元认证
二元认证(two-factor authentication)是一个安全过程,在这个过程中,用户提供两种身份,一种是一般可随身携带的,如卡片,另一种一般是记忆的东西,如安全密码。在这种环境中,相关的两个因素有时说成你拥有知道的事情。常见的二元认证(authentication)是银行卡:卡片本身是实物,个人身份号(PIN)是伴随它的数据。 根据支持者所说,由于受害者的密码不再能让盗窃者访问他们的信息,二元认证能彻底减少在线身份盗用(identity theft)、非法调查和其它在线欺诈行为。反对方则认为(在其它事中),如果盗窃者访问了你的电脑,他能在安全模式中启动,绕开物理认证程序,浏览你的系统来得到所有密码并人工输入数据,因此,至少在这种情况下,使用二元认证(two-factor authentication)不再比只用密码更为安全。 一些安全程序现在需要三元认证(three-factor authentication),这涉及一个便携物件和一个密码,再与生其它生物识别(biometric)数据连起来使用,如指纹扫描(fingerscanning)和声纹(voiceprint)。
最近更新时间:2011-03-23 翻译:徐艳EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]