阿摩線上測驗 登入

申論題資訊

試卷:105年 - 105年調查三等資訊安全實務#55613
科目:調查三等◆資訊安全實務
年份:105年
排序:0

申論題內容

三、所謂身分認證是要系統能辨認出使用者的真正身分,採用的認證資訊必須要有唯 一性,不會與其他人重複。目前有那三種身分認證方式可達到此種要求?並舉例 說明利用前述身分認證方式達到雙重因子認證(two-factor authentication)的目 的。(20 分)

詳解 (共 1 筆)

詳解 提供者:Zu Zu
雙重認證(Two-factor authentication)而來的。雙重認證也可稱為雙因素認證,主要的概念是由密碼學身分認證的主要三個因素使用其中的兩個因素作為認證的方法。 密碼學身分認證的三個因素是:所知之事(something you know)、所持之物(something you have)、所具之形(something you are),這三因素分別為正確使用者知道的事情(通關密碼)、持有的物品(智慧卡)與生物特徵(指紋或視網膜比對)。這三者有各自的優缺點,如果要讓認證更安全可以同時使用多種認證方法。 目前普遍是使用第一種作為認證方法,兩步驟驗證是結合所知之事(帳號密碼)與所持之物(E-Mail或是簡訊)的驗證方式,流程如下。首先登入服務的第一步先驗證使用者的帳號密碼是否正確,正確後進入第二步從伺服器發送一次性的驗證碼,確認驗證碼正確後才能夠成功登入。如此能夠有效的避免帳號密碼讓其他人取得而被使用服務的情況。