RFID世界網(wǎng) >
新聞中心 >
行業(yè)動態(tài) >
正文
IBM建議采用基于NFC的雙重身份驗證系統(tǒng)
作者:RFID博客
來源:來源網(wǎng)絡(侵權(quán)刪)
日期:2013-10-22 08:37:04
摘要:當下,雙重身份驗證越來越成為保護在線賬戶和服務安全的措施,然而,IBM公司稱,現(xiàn)有的系統(tǒng)已有點落后,需升級至移動設備時代,加入NFC技術(shù)。從名字可以看出,雙重身份驗證包括兩個步驟。
當下,雙重身份驗證越來越成為保護在線賬戶和服務安全的措施,然而,IBM公司稱,現(xiàn)有的系統(tǒng)已有點落后,需升級至移動設備時代,加入NFC技術(shù)。
從名字可以看出,雙重身份驗證包括兩個步驟。第一個是普遍應用的、通過網(wǎng)頁或應用輸入用戶名和密碼,然而這種做法實際上欠缺安全性,容易被盜,因此需要第二個步驟,也就是通過使用用戶持有的且不易被別人獲取的東西:手機。通常,用戶的手機或移動設備會收到一個驗證碼,用戶通過輸入驗證碼完成整個驗證過程。
但據(jù)IBM稱,現(xiàn)如今,用戶一般使用手機登錄銀行或網(wǎng)店,因此第一步和第二步都需要用到手機,這就是雙重身份驗證的好處。但若手機被盜,別人也可以利用手機登錄在線服務并完成驗證。
該公司稱此方案采用NFC,具體地說是采用銀行發(fā)布的專門NFC銀行卡,以完成驗證的第二個步驟。整個驗證過程很簡單:用戶使用移動應用登錄該銀行的賬戶,隨后銀行發(fā)送驗證碼到用戶手機,提示用戶輸入密碼,用戶輸入完密碼后需用手機讀取NFC銀行卡,銀行卡會自動計算驗證碼并返回給銀行完成驗證。如果使用了不匹配的卡或不使用卡,再或者輸入了錯誤的密碼,登錄即失敗。
雖然一旦手機和銀行卡同時被盜,賬戶很可能被別人利用,但這個方案實際上卻為移動交易商提供了一個更加智能的安全系統(tǒng)。然而IBM目前面臨的一大難題是iPhone,因為iPhone用戶比例大,蘋果卻似乎仍不打算采用NFC技術(shù)。