iT邦幫忙

2023 iThome 鐵人賽

DAY 7
0
Security

我推的資安系列 第 7

我推的資安Day07_使用者的生物特徵(2/3)

  • 分享至 

  • xImage
  •  

昨天說完證件驗證,今天的是

生物特徵驗證

證件驗證從小用到大,那麼生物特徵也是從小用到老的,尤其是現在人手一機,用的居多是指紋、臉、虹膜等,其中指紋也是各APP常用來開啟交易或是登入用的。

但是生物特徵不是100%正確

如果以聲音當驗證,生病時會不會誤差,更嚴重的無法發聲是不是就無法使用了。

為了會有例外,還是都會使用密碼、PIN碼和圖案等其他選擇。

當然現在流行的多因子驗證Multi-factor authentication,其中以雙因子跟三因子居多使用。

那什麼是多因子驗證呢?

當我們只有一次的驗證,往往很容易欺騙驗證者,比如說:我撿到了JA的證件或是我拍到JA證件上面的條碼,我是不是就能通過驗證。
為了避免有這種情況,雙因子就很適合解決這個情況,如果有人通過證件上的驗證,伺服器可以發送一封**一次性的密碼(OTP)**到JA的信箱,此時JA就能知道有人冒用了他。

今天就先到這,明天繼續


上一篇
我推的資安Day06_使用者的證件身分(1/3)
下一篇
我推的資安Day08_使用者的密碼(3/3)
系列文
我推的資安30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言