密码重置问题的其他选择:动态KBA

在社交网络上,似乎很流行将自己的个人信息设置为密码重置问题(当密码丢失或遗忘时,用于重置)的答案。如今,由于社交网站的开放性以及公众未能意识到个人信息的重要性,使得基于知识的认证(Knowledge-based authentication,KBA)问题的安全性比过去降低了很多。不管是在LinkedIn上发表的个人全面信息还是在Facebook上朋友们不断回忆高中时代的有趣经历,个人信息正慢慢泄露在公共互联网上并对社交网络诈骗提供了便利。

身份管理专业人员应该采取什么措施,才能确保在个人身份验证凭证得以恢复的同时,能尽量减少攻击者利用可获得的公开信息来重置用户密码,并获得访问企业系统和数据的权限呢?要回答这个问题,你需要考虑采用何种技术来验证互联网终端用户身份。

静态和动态KBA

KBA技术有静态和动态两种形式。静态KBA使用的是共享的秘密,用户在创建账户时会被问到一些问题,并且只有用户才知道问题的答案。如上所述,静态KBA想开发出不使用公共领域信息作为答案的问题已越来越困难,因此,身份管理人员正在尝试其它方式,第一个便是动态KBA。

动态KBA不依赖固定的问题。当用户请求密码重置时,系统会根据用户个人积累的数据文件(公共记录)、搜集的营销数据或信用报告自动产生密码重置问题。动态KBA的问题诸如:你以前的住址是在哪条街道:a)枫树街1080号,b)柳树路9840号,c) 天石大道3460号?或者是,你目前驾照上自己的身高是多少:a)5英尺4英寸,b)5英尺7英寸,c) 5英尺9英寸?像EMC旗下的RSA Security VerID和IDology公司都使用公共记录以提供KBA服务。由于这些产品可以作为“软件即服务”被出售,人们可以将这些产品集成到现有的任何一项Web服务上,而不必将公共记录的收集和分析工具整合到公司目前的基础设施上。

毫无疑问,动态KBA比静态KBA更安全。尽管如此,它也存在一些问题。第一个问题,即便KBA供应商声称这种具有挑战性的业务收集的信息仅仅是测试的结果,但人们仍然会认为公司为了向客户提供服务可能会访问到客户的个人信息,而这样做是不必要的。尽管如此,用户也开始意识到自己的财务状况以及国家和州政府的信息(即法庭文件、驾照资料、公开的财务信息、物理地址等信息)并非像他们认为的那么隐私。举例来说,当用户可能只想买一件低价的商品(比如一本书)时,为什么网上商户会询问他们驾照或抵押贷款的信息?这时,用户就会怀疑了。

动态KBA的第二个问题是公共记录的可用性。获取公共记录访问权的目的是为了确保政府不会因为种族、性别或宗教信仰而歧视个人,它并非商用信息。尽管公共记录出于政府监督的目的被公众所接受,但美国的许多州正在考虑关闭其公共记录了。加拿大政府已经关闭了公共记录,一些欧洲国家的政府也已经禁止将公共记录用于商业用途。因此,尽管动态KBA行之有效,在替换静态KBA时也相当容易,但由于公众现在更加关心隐私问题,立法机构可能会限制此项技术。

【编辑推荐】

  1. 图形密码优势明显将取代文本密码验证身份
  2. 动联K5“动码令”横空出世引领动态密码认证新潮流

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/148646.html<

(0)
管理的头像管理
上一篇2025-03-12 06:15
下一篇 2025-03-12 06:16

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注