TechTarget安全 > 百科词汇

TAN (transaction authentication number) definition:

traaction认证号码(TAN)是一种一次性密码用于一个在线银行traaction .@与一个标准的ID和密码!助教列表中往往由金融ititution和发送到账户的所有者。列表包含独特的一次性密码或密码。每次使用验证,他们使用一个密码,然后划掉它。名单顺序操作或可能包括助教的指标体系,在这种情况下,银行要求TAN在一个特定的索引。金融ititution maintai数据库的使用和各自的列表和追踪号码是目前计划下使用。一些TAN分享服务系统。在这些系统中,用户接收到的SMS消息包含晒他们的银行。
谭添加一点点额外的系统工作的很好安全inexpeive和相对容易实现的方法。由于涉及的技术使用的软件,使服务器端和客户端列表同步,这也是一个ititution容易维护。然而,几乎所有TAN变异容易受到中间人或网络钓鱼攻击。那些使用带外认证,如手机短信、更安全,攻击者必须妥协两沟通渠道窃取所需的信息完成traaction .
谭系统创建vecto保护agait这些攻击。ChipTAN使用安全数据从用户的银行卡作为阅读ChipTAN生成器(一种安全密钥卡),生成棕褐色。PhotoTAN是一个银行系统,生成并发送一个加密的消息包含一个二维码图像智能手机或独立的设备。这两个褐色方法使一个更强大的两因素身份验证以及标准登录。然而,带外认证方法并非不受攻击。Trojan is just The宙斯one of恶意软件设计,例如手机简讯authentication data持续在线银行经营。”

最近更新时间:2015-11-30 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • CISO报告结构是确保网络安全的关键

    首席信息安全官应该向谁报告?这取决于你问谁,以及企业首先希望通过CISO来实现什么。 也就是说,对于大多数企业 […]

  • 2026年瞄准存储系统的勒索软件趋势

    随着IT专业人员进入2026年,网络安全威胁无疑将是让他们夜不能寐的三大问题之一。存储经理及其团队将忙于应对最 […]

  • 顺利部署SIEM的5个步骤

    长期以来,安全信息和事件管理(SIEM)技术一直是SOC的基石,SOC是指收集、关联和集中安全数据,以实现更高 […]

  • 如何制定IAM程序战略

    对于所有企业来说,正式的身份和访问管理(IAM)策略至关重要,因为它使安全和风险管理领导者能够交付他们的数字策 […]