- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全要求双通道是哪些
为了保障系统和数据的安全,我们需要考虑安全要求双通道(Two-Factor Authentication,2FA)的实施;即在用户身份验证时需要使用两个不同的身份信息。
理论上,如果您的密码够强,那么单一密码身份验证通常足以保障安全。但是,为了应对现在越来越多的网络攻击和社交工程攻击,安全要求双通道成为了一种非常普及的安全措施。
在下面,我将为大家介绍一些安全要求双通道的实践方法。
通径一:密码加TOTP令牌
TOTP(Time-Based One-Time Password)是指临时一次性密码,在第三方机构实现的一次性密码令牌中,也是最为常见的实践方法之一。TOTP令牌生成器可以通过时钟,生成一时间段内使用的计算密码。
在这种方案中,用户首先会输入其用户名及密码,之后还需要输入一个跟TOTP令牌(通常是手机应用)相关的密码。这样做的好处在于:
可以抵御大多数网络攻击和社交工程攻击;
因为令牌是独一无二的,账户的控制访问令牌永远不会暴露到外面;
只有配置的特定手机应用能够生成TOTP令牌,保证了访问的单一性;
方案二:密码加短信验证
另一个常见的方案是密码加短信验证。在这种情况下,用户为了获得网站的密码,传统的方式是通过管理员认证,之后发送验证码到用户的手机,在浏览器上输入验证码即可完成。
这样做的好处在于:
风险更低:只有手机可以收到验证信息,确保了访问的唯一性,保证了第二个身份验证;
管理简单:就算丢失了相关的验证设备,只要在手机中重新绑定设备,可以快速的回到正轨。
通径三:密码加指纹验证
很多新的智能设备,像手机或是笔记本电脑都有自己的指纹验证系统。在这种情况下,指纹作为第二个因素来验证你的身份。
这样做的好处在于:
可靠性:通过用户身体生物特征来验证身份,无法被模仿,确保了安全性;
方便性:可以方便的进行身份的验证;
总的来说,在实施双通道验证方案时,需要考虑连续的因素。只有这样,才能正确地给用户的数据和应用带来最好的安全保证。
您可能关注的文档
最近下载
- 五年(2021-2025)高考英语真题分类汇编:专题19 应用文写作(新高考)(全国通用)(解析版).docx VIP
- 呼和浩特市城市燃气热力集团有限公司招聘58名工作人员笔试备考题库及答案解析.docx VIP
- (全国职业技能比赛:高职)GZ069纺织品检验与贸易赛项理论和实操题库共计9套.docx VIP
- (正式版)DB42∕T 159-2024 《基坑工程技术规程》.pdf VIP
- 预拌混凝土ERP说明书.doc VIP
- 小学学校教育督导问责办法.docx VIP
- 二类医疗器械分类目录大全.pdf VIP
- 初中数学一元二次方程知识点练习题.doc VIP
- (高清版)DB42∕T 914-2013 《湖北省地下连续墙施工技术规程》.pdf VIP
- 2025 年入团考试真题精选及答案.doc VIP
文档评论(0)