TechTarget安全 > 百科词汇

TAN (transaction authentication number) definition:

traaction认证号码(TAN)是一种一次性密码用于一个在线银行traaction .@与一个标准的ID和密码!助教列表中往往由金融ititution和发送到账户的所有者。列表包含独特的一次性密码或密码。每次使用验证,他们使用一个密码,然后划掉它。名单顺序操作或可能包括助教的指标体系,在这种情况下,银行要求TAN在一个特定的索引。金融ititution maintai数据库的使用和各自的列表和追踪号码是目前计划下使用。一些TAN分享服务系统。在这些系统中,用户接收到的SMS消息包含晒他们的银行。
谭添加一点点额外的系统工作的很好安全inexpeive和相对容易实现的方法。由于涉及的技术使用的软件,使服务器端和客户端列表同步,这也是一个ititution容易维护。然而,几乎所有TAN变异容易受到中间人或网络钓鱼攻击。那些使用带外认证,如手机短信、更安全,攻击者必须妥协两沟通渠道窃取所需的信息完成traaction .
谭系统创建vecto保护agait这些攻击。ChipTAN使用安全数据从用户的银行卡作为阅读ChipTAN生成器(一种安全密钥卡),生成棕褐色。PhotoTAN是一个银行系统,生成并发送一个加密的消息包含一个二维码图像智能手机或独立的设备。这两个褐色方法使一个更强大的两因素身份验证以及标准登录。然而,带外认证方法并非不受攻击。Trojan is just The宙斯one of恶意软件设计,例如手机简讯authentication data持续在线银行经营。”

最近更新时间:2015-11-30 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 如何制定IAM程序战略

    对于所有企业来说,正式的身份和访问管理(IAM)策略至关重要,因为它使安全和风险管理领导者能够交付他们的数字策 […]

  • 浏览器检测和响应完善安全计划

    针对性的检测和响应软件已成为网络安全的关键组成部分。现在,对于企业使用的每项技术,似乎都有专用的检测和响应工具 […]

  • 7个密码设置技巧和最佳做法

    关于密码的一切都很不方便,从创建密码到记住密码,再到使用密码。我们甚至还没有谈到保护密码。 不幸的是,恶意黑客 […]

  • 6个机密计算用例 保护使用中数据

    保护正在使用的数据(正在访问、处理或修改的信息),通常比加密动态或静态数据更难。为了解决这一安全差距,企业越来 […]