在密码基础上结合短信验证码或生物识别等不同类型的认证要素进行身份验证的安全方法。在无现金支付和网上银行中,是防止未授权访问的重要防御措施。
双因素认证的三种认证要素与组合
认证要素分为"知识要素(Something you know)""持有要素(Something you have)""生物要素(Something you are)"三类。知识要素是密码或 PIN 码,持有要素是智能手机或硬件令牌,生物要素是指纹或面部识别。双因素认证通过组合其中不同的两种,即使一种要素泄露也能防止未授权访问。
最常见的组合是"密码(知识)+ 短信验证码(持有)",但短信存在 SIM 卡交换攻击的风险,因此更安全的方法是"密码 + 认证应用(Google Authenticator、Microsoft Authenticator)"或"密码 + 生物识别"。支持 FIDO2/WebAuthn 标准的通行密钥作为无密码且同时满足持有要素和生物要素的下一代认证方式正在普及。
无现金支付中双因素认证的实际应用
这篇文章对您有帮助吗?
分享这篇文章