雙因素是密碼學(xué)的一個(gè)概念,從理論上來說,身份認(rèn)證有三個(gè)要素:
第一個(gè)要素(所知道的內(nèi)容):需要使用者記憶的身份認(rèn)證內(nèi)容,例如密碼和身份證號(hào)碼等。
第二個(gè)要素(所擁有的物品):使用者擁有的特殊認(rèn)證加強(qiáng)機(jī)制,例如動(dòng)態(tài)密碼卡,IC卡,磁卡等。
第三個(gè)要素(所具備的特征):使用者本身擁有的惟一特征,例如指紋、瞳孔、聲音等。
單獨(dú)來看,這三個(gè)要素中的任何一個(gè)都有問題。“所擁有的物品”可以被盜走;“所知道的內(nèi)容”可以被猜出、被分享,復(fù)雜的內(nèi)容可能會(huì)忘記;“所具備的特征”最為強(qiáng)大,但是代價(jià)昂貴且擁有者本身易受攻擊,一般用在頂級(jí)安全需求中。把前兩種要素結(jié)合起來的身份認(rèn)證的方法就是“雙因素認(rèn)證”。 雙因素認(rèn)證和利用自動(dòng)柜員機(jī)提款相似:使用者必須利用提款卡(認(rèn)證設(shè)備),再輸入個(gè)人識(shí)別號(hào)碼(已知信息),才能提取其賬戶的款項(xiàng)。 由于需要用戶身份的雙重認(rèn)證,雙因素認(rèn)證技術(shù)可抵御非法訪問者,提高認(rèn)證的可靠性。簡(jiǎn)而言之,該技術(shù)降低了電子商務(wù)的兩大風(fēng)險(xiǎn):來自外部非法訪問者的身份欺詐和來自內(nèi)部的更隱蔽的網(wǎng)絡(luò)侵犯。
PS:現(xiàn)在離我們生活最近的雙因素認(rèn)證就是網(wǎng)銀,光有賬號(hào)密碼還不夠,要想進(jìn)行網(wǎng)上交易必須還要有個(gè)usbkey或者u盾什么的插在電腦上來確認(rèn)交易。