丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
國際 正文
發(fā)私信給劉子榆
發(fā)送

0

告別短信驗證時代?SMS短信的雙因素驗證或?qū)⒈唤?

本文作者: 劉子榆 2016-07-26 18:35
導(dǎo)語:NIST的這項計劃是否預(yù)示著要與人類將與短信驗證時代告別?

告別短信驗證時代?SMS短信的雙因素驗證或?qū)⒈唤?       src=

據(jù)CNET報道,在最新的《數(shù)字身份認(rèn)證指南修改草案》中,作為認(rèn)證軟件必須遵守其規(guī)范的美國國家標(biāo)準(zhǔn)和技術(shù)研究所(NIST)表示, 將放棄基于SMS短信的雙因素身份驗證。

所謂SMS短信的雙因素驗證指的就是你通過SMS短信所獲取的密碼再加上你所擁有的手機——這兩個要素組合到一起才能發(fā)揮作用的身份認(rèn)證。比如在使用Gmail的時候,你需要先獲取手機短信的密碼,進(jìn)入手機短信界面,然后再進(jìn)入Gmail的登錄界面完成驗證。

由于SMS系統(tǒng)的不可靠,加上用戶的手機號碼極有可能并非是機主所使用,SMS短信可能會被VoIP服務(wù)所劫持等等不安全因素,NIST計劃擺脫基于SMS短信的雙因素認(rèn)證。

NIST表示,從現(xiàn)在開始,目前仍在使用短信驗證的服務(wù)需要確認(rèn)消息是否發(fā)送到了一個手機號碼上,而不是一個VoIP服務(wù)。

草案還表示用戶需要更好地保護自己的消息,以免被劫持。例如攻擊者可能會告訴服務(wù)提供者手機號碼已經(jīng)更改,從而劫持用戶的消息。草案中指出“在沒有得到雙因素身份認(rèn)證的情況下,不得改變事先注冊的電話號碼。如果用戶在使用公共移動電話網(wǎng)絡(luò)提供的短信作為帶外驗證,驗證者必須驗證預(yù)注冊手機號碼是否是基于移動網(wǎng)絡(luò),而非VoIP。然后才能發(fā)送短信到預(yù)注冊手機號碼。同時,修改預(yù)注冊手機號碼時必須進(jìn)行雙因素驗證。不推薦使用短信進(jìn)行帶外驗證,本指南的未來版本中也將不再允許這種方式?!?/p>

Via Cnet

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

分享:
相關(guān)文章

打倒麻瓜

與有趣人做有趣事。
當(dāng)月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說