【摘 要】
:
双因素身份验证系统可以确保黑客无法使用偷来的密码造成任何损害,它要求用户使用一个附加的独立因素来确定自己的身份,例如作为密钥的USB装置。 第一个因素 你知道的东西 与往常一样,通过身份验证需要一个用户名和密码。而用户可以指定自己的手机号码,作为第二步验证的措施。 第二个因素 你拥有的东西 为了确保较高的安全性,第二因素须独立于第一因素。智能手机可以作为第二因素,通过收到的一次性密码通
论文部分内容阅读
双因素身份验证系统可以确保黑客无法使用偷来的密码造成任何损害,它要求用户使用一个附加的独立因素来确定自己的身份,例如作为密钥的USB装置。
第一个因素
你知道的东西
与往常一样,通过身份验证需要一个用户名和密码。而用户可以指定自己的手机号码,作为第二步验证的措施。
第二个因素
你拥有的东西
为了确保较高的安全性,第二因素须独立于第一因素。智能手机可以作为第二因素,通过收到的一次性密码通过第二步验证。
密钥
密钥可以是智能卡或配备专用芯片的USB装置,FIDO的验证标准允许使用多个服务商提供的密钥设备。
手机
目前在线服务双因素身份验证最常使用的另一个因素是智能手机,服务提供商通过短信发送密码或者通过手机上的一个应用程序生成密码。
生物学验证
用户拥有的东西大部分可以作为第二因素,这包括用户拥有的各种设备,也包括用户的生物特征,例如指纹。
使用安全密钥进行两步验证
通过USB安全密钥使用Google的双因素身份验证特别方便。
输入用户名和密码。
要求第二步验证时插入USB密钥设备。
Google授予访问权限。
通过应用程序进行两步验证
Google的身份验证程序可以提供验证码,让用户登录到Google服务和其他在线服务,这是一个基于特定时间、特定算法(标准RFC6238)生成的一次性密码,可以用于微软、Google、Facebook和Dropbox等服务供应商的验证。这种方法的优点是,不需要连接网络,因为验证代码是在智能手机上生成的。
其他文献
在Core M系列出现之前,英特尔已经有了Core i3和Atom两个面向轻薄移动设备(超轻薄笔记本电脑、Windows平板、2合1设备)的处理器产品线,不过这些Haswell-Y架构的产品仍然有着“高达”11.5W的TDP,Core M将这一指标“拉低”到4.5W。这就意味着,对移动设备来说,电池续航时间变得更长、携带也更轻便,特别是对于全新一代超薄笔记本电脑产品来说,该特性还带来了前所未有的无
近一个月来,HTC可谓动作频频,继3月初在WMC上发布了HTC One M9之后,4月8日,HTC又为我们带来了专门为中国市场打造的HTC One M9+。 作为M9在国内的升级之作,M9+在造型上延续了M7、M8的设计理念,采用了双色全金属一体机身+拉丝纹理的设计,突出了金属质感。该机屏幕尺寸升级到了5.2英寸,分辨率也升级到2K级别,并在机身的下部增加了正面按压式指纹识别技术。M9+搭载了2
谁都不会否认,创新是推动社会前进的动力,然而并不是所有的创新都是社会前进的动力,更不是冠以“创新”字眼就真的是创新,例如“网货”,它是托词,是辩解,是混淆视听。 1月底爆发的抽查假货风波,让尽人皆知的淘宝售假问题再次成为坊间热议的话题,无论是“小二”为淘宝辩解,还是马云创新的“网货”,都无法跳出“假”、“冒”、“伪”、“劣”所指向的不合格或者不规范产品范畴。中国语言的博大精深,而“偷书不算偷而是
又到了每年的“3.15”,产品的质量问题关系到每个消费者,同样也关系到每个厂家的利益。前一段时间,由一份抽检结果引起的“淘宝和工商总局的抗辩”吸引了众多读者的眼球,虽然最后双方“握手言和”,但造成的影响不可小觑。聚集了万千中小卖家的淘宝上的确有假货的存在,被网友称为“万能的淘宝”这个名字也跟“假”货有一定的原因。那么,在“淘宝叫板工商总局”这件事中,网友是怎么看的呢? 挺淘宝 你看起来很好听:
微软Windows系统(从专业版本起)提供的组策略编辑器允许用户访问一些特殊的系统设置与功能,因此,如果希望对系统进行更细致的设置、完全控制操作系统的所以设置选项,那么我们可以通过组策略编辑器来完成这一工作。不过,在开始之前必须注意,对系统组策略的修改会影响系统的运行,错误的操作有可能会导致系统崩溃,因而,在不能够确定自己的操作是否正确时,必须对系统进行备份,之后再进行组策略编辑。 为每个用户进
2月3日开始,很多人都感受到了微信的疯狂杀戮。支付宝、虾米音乐、网易音乐等应用纷纷被微信封杀,以至于微信自家的后院——朋友圈里怨声载道,声讨之声不断。 这一轮微信的疯狂杀戮,源自支付宝的新年红包上线。 2月2日,升级新版本的支付宝钱包推出了红包功能,其中分享抢红包的功能可以通过微信进行,然而仅仅8小时后微信就全面封锁了支付宝钱包的分享接口,随之支付宝采用了口令红包的“曲线救国”方式,通过微信中
“木秀于林、风必摧之”,用这句话来形容当前微信的处境再恰当不过了。继封杀支付宝钱包之后,微信又接连封杀了虾米音乐、网易云音乐和天天动听,这让其成为了众人口诛笔伐的对象。 故事还要从去年讲起,马年春节,“二马同食红包”,微信凭借着社交优势初战告捷,让被支付宝压制多年的财付通用户量迅猛增长,成为比肩支付宝的头号强敌,这件事也被阿里巴巴称为“偷袭珍珠港”,可见,微信红包已经触及到了阿里巴巴的核心利益。
诺基亚平板之后又一尝试 美国专利商标局公布了诺基亚公司获得的一项专利,该专利描述了一款“带有可拆卸显示屏的电子设备”,这和市场上多形态超极本极为相似。该设备包含了两个硬件主体,一个是可拆卸的显示屏,另一个是底座,由磁力的中间结构连接,支持自由组装。屏幕支持双面显示,一面是主屏,另一面是提醒和通知屏,当显示屏朝上使用时,就可作为一部平板电脑来操作。就已透露的信息来看,这款产品和具备外挂键盘的微软S
使用双因素身份验证方案保护的密码几乎无法破解,而且建立双因素身份验证方案非常简单。我们必须了解这种更安全的双重密码保护措施并加以利用,确保我们的数据安全无忧。 2014年8月,许多名人存储于苹果公司iCloud服务的照片被盗,苹果公司迅速做出了反应:在事发的3个星期后,苹果开始为iCloud服务提供了双因素身份验证方案。现在即使用户的账户密码过于简单或者黑客成功拦截破解iCloud账户密码,如果
“无干涉”交互体验 美国专利商标局公布了苹果的一项关于视线追踪的专利,通过该项专利未来苹果可以通过眼神控制Mac、iPhone以及Apple TV等产品。该项专利名称为“抵消移动指示器知觉消逝的系统及解决方案”。简单地说,这项专利是基于“特克斯勒消逝效应”开发,通过独特的界面UI设计完成实现追踪过程。视线追踪系统早已是苹果公司期待已久属于Apple TV的最佳控制输入方式。如果加入眼球追踪功能,