如何验证在线交易的强身份?
一种是动态密码身份验证。 动态密码技术是一种允许用户密码根据时间或使用次数连续更改的技术,每个密码只能使用一次。 用户只需将动态端口令牌上显示的当前密码输入客户端计算机即可实现身份认证。 由于每次使用的密码必须由动态令牌生成,因此只有合法用户拥有硬件,因此只要通过密码验证,就可以认为用户身份是可靠的。 此外,用户每次使用的密码都不相同,因此黑客几乎无法使用动态密码来冒充合法用户。
第二个是USB密钥认证。 经过多年的发展,USB Key身份认证方法是一种成熟,方便,安全的身份认证技术。 USB密钥是具有USB接口的硬件设备。 它具有内置的单片机或智能卡芯片,可以存储用户的密钥或数字证书,并使用USB密钥的内置密码算法来验证用户的身份。 现代密码学认为“所有秘密都包含在密钥中”。 只有确保密钥的安全性,才能保证认证系统的安全性。 加密安全操作在密钥内部完成,因此攻击者无法跟踪和分析,并且可以有效地保护加密主体的安全。
这两种方法已在网上银行业务和某些证券公司的在线交易系统中得到实际应用和验证。 当前,它们是用于在线交易的强身份验证最常用和最有效的方法。
有关在线身份验证中如何验证强身份的更多知识,请关注扬帆股票网