11. 2017 年歐盟支付服務指令 II (PSD2) 規定進行電子支付交易時,必須提供下列何者認證?
(A)單因子認證
(B)雙因子認證
(C)多因子認證
(D)彈性因子認證
答案:登入後查看
統計: A(65), B(3686), C(414), D(43), E(0) #3411025
統計: A(65), B(3686), C(414), D(43), E(0) #3411025
詳解 (共 4 筆)
#6374825
金融科技力 P.171
1. 2017 年歐盟新版的支付服務指令 (PSD2) 要求進行電子支付時,要進行「強化消費者認證」,規定必須提供雙因子認證來避免身分被盜用。
25
0
#7314189
? 為什麼選 (B)?
歐盟為了提高電子支付的安全性,在 PSD2 指令中強制要求執行「強效客戶認證(SCA)」,其核心就是 雙因子認證 (2FA)。
根據規定,認證必須包含以下三類元素中的至少兩項:
-
知識 (Knowledge): 只有使用者知道的東西(如:密碼、PIN 碼、手勢圖形)。
-
持有 (Possession): 只有使用者擁有的東西(如:手機簡訊驗證碼、實體載具、硬體金鑰)。
-
固有 (Inherence): 使用者本身的特徵(如:指紋、FaceID、虹膜辨識)。
❌ 其他選項的解析
-
(A) 單因子認證: 只有密碼太容易被盜,PSD2 已規定除非是小額或低風險交易,否則不能只靠單一因子。
-
(C) 多因子認證: 雖然雙因子也屬於多因子的一種,但在 PSD2 法規條文 中,最常使用的標準學術稱呼是 SCA (強效認證),在選擇題中最精確的答案通常對應 雙因子 (Two-Factor)。
-
(D) 彈性因子認證: 這不是法規上的標準術語。
0
0