双因素认证(双因素身份验证)

  

什么是双因素认证? ? ?

  

从密码学理论上说,用于身份认证主要有三方面要素:一是需要用户记忆的身份认证内容,例如密码或×××号码等;二是用户拥有认证硬件,例如USB密钥,智能卡(以下简称IC卡),磁卡等;三是用户本身拥有的唯一特征,例如指纹,瞳孔,声音等。单独来看,每个要素独立存在时,都有其脆弱性。而把两种要素结合起来,实现双重要素认证,可以有效提高系统访问控制的安全性,就是双因素认证。

  

双因素认证是一种适合企业的访问控制策略,它将访问控制过程中个人身份识别更客观化,有效地防止来自外部的身份欺诈和来自内部的更隐蔽的网络侵犯。一般的企业都有标识身份的员工IC卡,可以利用这张卡来实现双因素认证。基于过多增加企业信息化成本的角度出发,以下方案采用的是员工卡IC卡+用户密码来进行安全访问控制。

双因素认证(双因素身份验证)