Примеры двухфакторной аутентификации? - PullRequest
0 голосов
/ 28 октября 2010

Я скоро создаю приложение HIPAA, и оно требует двухфакторной аутентификации. Кто-нибудь может дать мне пример? Я думаю о безопасном входе в систему, а затем о форме, которая требует от пользователя ввести дату своего рождения или что-то еще.

Спасибо, Даррен

Ответы [ 6 ]

7 голосов
/ 28 октября 2010

Существует 3 основных типа факторов:

  1. «Что-то, что вы знаете» - запомненная информация (например, пароль или ответ на секретный вопрос).
  2. «Что-то, что вы знаете»иметь »- обладать уникальным предметом, содержащим секретную информацию (например, смарт-карта, штрих-код или устройство с интерфейсом USB).
  3. « Что-то, что вы есть »- физическая черта, которую можно преобразовать в цифровую информациюиспользуя специализированное оборудование (например, сканирование сетчатки глаза или отпечатков пальцев или анализ записи голоса).

Вам необходимо выбрать одну из этих трех категорий, чтобы иметь истинную двухфакторную аутентификацию.

4 голосов
/ 28 октября 2010

В Википедии есть большой список различных типов двухфакторной аутентификации. Проверьте это здесь .

2 голосов
/ 28 октября 2010

Двухфакторная аутентификация обычно требует чего-то, что пользователь знает , например, пароль, и токена от того, что у пользователя есть , например, брелок SecurID, или в настоящее время, возможно, биометрический идентификатор , как сканер отпечатков пальцев.

Пароль и день рождения, будучи двумя разными вещами, оба знают пунктов и не будут представлять собой правильную двухфакторную идентификацию.

См. эту статью или выполните поиск информации с использованием «двухфакторной аутентификации», Google и Bing показывают много ссылок.

1 голос
/ 28 октября 2010

То, что вы описываете (пароль + ввод подтверждения), все еще является однофакторной аутентификацией.

Для двухфакторной аутентификации также требуется что-то, что есть у пользователя (смарт-карта, ключ и т. Д.)

Трехфакторная аутентификация (для полноты) - все вышеперечисленное плюс некоторый биометрический вход пользователя (отпечаток пальца, сканирование сетчатки глаза, геометрия руки)

0 голосов
/ 11 марта 2012

CryptoPhoto - это очень простое в использовании решение 2FA "Строгая аутентификация" с дополнительной защитой от Phising и других угроз. Конечным пользователям также не нужно отправлять дорогостоящие аппаратные устройства - это полностью автономное решение.

0 голосов
/ 30 октября 2010

2FA будет простым. Одноразовый пароль в качестве аппаратного или программного обеспечения (мобильный, ПК) и

мы сделали несколько развертываний токенов 2FA для соответствия HIPAA.

...