返回上一页  首页 | cnbeta报时: 08:55:09
让银行账户更安全 IBM将推基于NFC的双重认证解决方案
发布日期:2013-10-18 19:34:19  稿源:cnBeta.COM

现在有许多银行和网站,为了保证用户使用服务的安全性,采用账户与用户手机号绑定的方式,以便用户在PC上登陆自己的账号时实现双重认证。而IBM今天开始对外推广其采用NFC近场通讯的双重认证解决方案。


现在,我们普遍对于NFC的应用主要是手机相互靠近实现联系人信息等内容的共享、通过靠近支付终端完成快捷的支付。来自苏黎世IBM研究院的一名安全研究员Diego Ortize-Yepes表示,实际上,NFC还能在移动设备领域用于双重身份认证。

他在周三的媒体发布会上说:“当你用手机访问这项服务时,手机就不再是第二认证因素了。”由银行或其他认证机构发行的支持NFC功能的卡片在此成为第二重认证因素。这种双重认证方式提供了更好的安全性,也就意味着如果仅知道密码,其他人还是无法访问到用户账户的。比如说,谷歌的双重认证是通过运行一款能够生成验证码的应用实现的,而某些金融机构则会发行动态口令密钥卡,在需要时也可生成这种临时密钥。

IBM的实现方式当然也需要配合应用进行。首先,用户打开银行的应用,它会向用户的手机发出特殊数字。随后,应用会询问用户登录密码,在用户输入密码以后,还需要将手机与银行发行的支持NFC的卡片靠近进行近场通讯。此刻,手机会将收到的特殊数字传输到NFC卡片上,这张卡片基于其自有的密钥通过算法得出新的值,随后将该值回传给手机,手机再将该值发送给银行。如果说用户输错密码,或是根本没有匹配的NFC卡片,那么认证就会失败。

Ortiz-Yepes表示,这种认证手段更为安全,而且整个过程对用户而言并不繁琐。不过目前这种双重认证方案还不会很快面世,现在市面上确实有很多Android手机支持NFC,但迄今为止苹果都未对其进行支持,IBM显然不会在这位市场关键角色应用NFC之前将解决方案推向市场。

我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 08:55:09

文字版  标准版  电脑端

© 2003-2025