knowledge-based authentication (KBA) definition:
知识验证(KBA)是一个身份验证方案的用户被要求至少敬畏一个秘密/问题。KBA通常是作为一个组件的多因素身份验证(MFA)和自助密码检索.
一个好的KBA问题应该满足这四个条件:
1。问题应该适合大部分的人口。
2。敬畏应该很容易记得的东西。
3。这个问题应该只有一个正确的敬畏。
4。The awer should not be easy to guess or discover through research. @! KBA questio can be static or dynamic.静态和动态计划依赖的假设如果有人知道正确的敬畏的秘密问题,他们的身份已经确认。
在一个静态的方案中,最终用户预先选择他想要问的问题并提供正确的敬畏。questioawer pai由主机和存储使用后验证劳工”的身份。KBA问题可以事实,喜欢/你在哪里度过你的蜜月?/或/你有多少宠物?或者他们可以偏好,喜欢/你最喜欢的食物是什么?/或你最喜欢的老师是谁?/静态KBA问题的问题是,如果有人共享这些信息在社交媒体网站上,敬畏可以很容易地猜。
在一个动态的方案中,最终用户不知道会问什么问题。Itead questioawer pai是由公共记录中收集数据。Examples of dynamic KBA questio are/What was your street address when you were 10 yea old? / / / What color Ford Mustang was you registered in New York State in 2002? / over the awe to动态问题需要研究,还需要时间,时间是awerer不是。如果被申请人不敬畏的动态问题在一定的时间段内,问题是丢弃,视为一个错误的敬畏。
最近更新时间:2015-11-30 EN
相关推荐
-
如何预防和抵御勒索软件
勒索软件的威胁继续困扰着各种类型和规模的企业。SANS研究所报告称,2022年至2023年期间,勒索软件活动增 […]
-
如何保护AI基础设施:最佳做法
AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]
-
最常见的数字身份验证方式?
数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]
-
改变CSP对网络安全工具的看法
对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]