【问题标题】:Examples of 2 factor authentication?2 因素身份验证的示例?
【发布时间】:2011-05-02 00:14:19
【问题描述】:

我即将申请 HIPAA,它需要 2 因素身份验证。谁能给我一个例子?我正在考虑一个安全登录,然后是一个要求用户输入出生日期或其他内容的表单。

谢谢, 达伦

【问题讨论】:

    标签: authentication hipaa


    【解决方案1】:

    有 3 种一般类型的因素:

    1. “您知道的事情” – 记忆的信息(例如,密码或回答 秘密问题)。
    2. “你拥有的东西”——拥有一个包含秘密的独特物品 信息(例如,智能卡、条形码或 USB 接口设备)。
    3. “Something you are”——一种可以转换为数字的物理特征 使用专用硬件(例如视网膜或指纹扫描或语音)的信息 记录分析)。

    您需要从这 3 个类别中选择 2 个类别才能获得真正的 2 因素身份验证。

    【讨论】:

      【解决方案2】:

      Wikipedia 上列出了各种类型的两因素身份验证。看看here

      【讨论】:

        【解决方案3】:

        两因素身份验证通常需要用户知道的东西,例如密码,以及来自用户拥有的东西的令牌,例如 SecurID fob,或者现在可能是生物识别标识符,例如指纹读取器。

        密码和生日虽然是两个不同的东西,但都是知道项,不构成正确的二元识别。

        查看this article 或使用“2 因素身份验证”搜索信息,Google 和 Bing 都显示了很多参考资料。

        【讨论】:

          【解决方案4】:

          您所描述的(密码 + 验证输入)仍然是单因素身份验证。

          双重身份验证还需要用户拥有一些东西(智能卡、加密狗等)

          三因素身份验证(为了完整性)是上述所有内容以及来自用户的某种生物特征输入(指纹、视网膜扫描、手部几何形状)

          【讨论】:

            【解决方案5】:

            2FA 将是简单的一次性密码作为硬件或软件(手机、PC)和

            我们为 HIPAA 合规性做了一些 2FA 令牌部署。

            【讨论】:

            • 您好,感谢您提供的信息。 2FA 真的是用于服务器访问而不是应用程序访问吗?
            【解决方案6】:

            CryptoPhoto 是一种非常易于使用的“强身份验证”2FA 解决方案,具有针对网络钓鱼和其他威胁的额外保护。您也不必向最终用户运送昂贵的硬件设备 - 这是一个完全独立的解决方案。

            【讨论】:

              猜你喜欢
              • 2011-03-19
              • 1970-01-01
              • 1970-01-01
              • 1970-01-01
              • 1970-01-01
              • 2021-09-08
              • 2021-10-03
              • 1970-01-01
              • 2013-08-31
              相关资源
              最近更新 更多