立即咨询

电话咨询

微信咨询

立即试用
商务合作

今天不唠别的,就唠唠多因素认证到底有多重要~

2020-04-13

启明星辰

最近,某安全厂商设备管理权限
被暴力破解
原因是设备的后台管理权限
认证方式单一(仅有用户名口令)

多因素认证
你可能想问
难道用户名口令认证方式不安全了吗?
这个问题需辩证看待
因为安全是相对的
安全性和易用性成反比
口令的复杂度与破解度成正比

即简单的密码容易破解
复杂的密码难于破解

多因素认证

什么是复杂的密码呢?
目前流行的标准是
密码长度大于8位字符
包含大小写、数字和特殊字符组合
ASLFJALJD@#)@Q*)*)!*roj8203!
(这也太难记了吧?

多因素认证
此外,为了防止密码泄露,还要定期修改密码,强度最好是一次一密,如果这样一个系统摆在面前,有没有想砸了它的赶脚!!!

多因素认证

在提高安全强度时还要兼顾易用性
目前多数系统增加了
动态口令认证方式,实现一次一密的效果
除了动态口令认证方式
双因素、三因素等多因素认证方式
也必须搞起来

这样认证强度就高了!

多因素认证

[双因素认证就是在一种认证方式的基础上再增加一种认证方式。比如现在系统常用的动态口令和静态口令同时使用的方式;
我们在使用微信或支付宝支付时,会增加指纹识别或人脸识别认证方式,这就构成了三因素认证方式;
而多因素就是大于一种的认证方式就叫多因素认证。]

作为目前最流行的生物识别认证方式
指纹和人脸识别
是认证强度和易用性的完美结合
为什么这么说呢?

多因素认证
[先说认证强度。指纹信息和人脸信息是最能代表我们个人的唯一标识,指纹重复的概率极低, 大概只有150亿分之一。而脸部的重复率更是微乎其微。因此别人不可能COPY另外一个你(无法破解)。
再说易用性。你在使用你自已的系统时,只要一按一刷,轻松体验什么叫做快准狠,简直不要太好用了吧!]

你可能会想
别人若复制我们的指纹
或拿着我们的手指怎么办
(小编认为你可能恐怖电影看多了

假如你幻想成真,说明
单一的指纹认证远远不够
一定要组合其他的认证方式

比如使用一个标识其身份信息(数字证书)的特殊卡片,再结合指纹识别、人脸识别、虹膜识别等多种认证手段,认证强度(安全强度)绝对是杠杠滴!

多因素认证

回到开头聊到的暴力破解事件
对于使用网络安全设备
这种关键设施
其设备的后台管理系统又是
高敏感系统
因此
使用多因素认证方式
很有必要!很有必要!很有必要!

(重要的事情必须说三遍

且启用多因素认证的网络安全设备
符合国家相关标准
才能合规合法的使用

多因素认证

END

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

飞扬UTMS物流管理云系统飞扬UTMS物流管理云系统,SaaS UTMS云系统,飞速部署,在线升级;电脑端手机端功能及数据全部打通,小程序比app更轻更方便,随时随地移动办公,数据统计随时看;系统内置丰富营销工具,按需选用借助微信生态,有效拉客获客,先人一步掌握成交机会。
e签宝e签宝从身份认证数据源、证书核验、可信时间戳、私钥保存位置等多个关键点入手提供技术保障,同时从实名认证、意愿认证、签名、存证等环节提供可靠签署流程,证据实时上链,免除平台客户自证清白的成本,也为用户提供放心的签署服务。
Udesk 智能质检系统Udesk智能质检系统使用ASR语音识别技术、语义判定及规则匹配打造智能质检引擎,智能分析通话内容,挖掘对话中服务问题与商机.实现对客服工作的完全质检,充分把控客服通话质量,提高工作效率,降低运营风险和成本。
法大大电子合同SaaS平台法大大电子合同法律效力等同于纸质合同,保障用户权益。人脸生物科技识别、银行卡要素等多重技术手段实名认证,确保颁发电子签名为本人专有。向企业和个人提供全流程的电子合同服务,完善的产品与服务体系。
阿里云无影云电脑阿里云无影云电脑(WUYING Workspace)是一种易用、安全、高效的云上电脑,支持快速便捷的创建、部署和统一运维管控。自带多重安全管控能力,支持随时随地访问,资源灵活弹性。广泛应用于安全办公、协同研发、教育实训、私域运营、分支门店、客服办公等。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多