登陆与注册×
两周内自动登陆 忘记密码?


注册

瑞士苏黎世 - 银行和主要网站通常将密码与人们的手机结合起来,以便在使用PC登录服务时提供更安全的双因素身份验证。但是当你使用手机登录时会发生什么? 随着IBM今天开始采用的新方法,NFC或近场通信将填补这一空白。 NFC无线链接可用于让人们通过将手机碰到一起来交换联系信息,或者通过在靠近支付终端的地方挥手来支付产品费用,但它也可用于在移动设备时代启用双因素身份验证,来自苏黎世IBM Research的安全和加密研究员Diego Ortiz-Yepes说。 “当你使用手机访问服务时,手机不再是第二个因素,”他在周三的新闻发布会上对记者说。他说,由银行或其他机构发行的NFC信用卡是第二个因素。 双因素身份验证提供了更高的安全性,因为这意味着仅凭密码不足以闯入另一个人的帐户。密码必须由一个人的东西补充。例如,谷歌的双因素身份验证使用智能手机运行应用程序,生成一次性密码,一些金融机构发出密钥卡,将按需生成密码。m.shendack.cn 以下是IBM的方法如何工作,使用应用程序以您的银行为例: 首先,你加载银行的应用程序。它会向您的手机发送一个特殊的挑战号码。 接下来,应用程序会要求您输入密码。但是这里有一个问题:输入后,您可以将手机对准银行给您的NFC卡。 第三,电话使用NFC将挑战号码转移到卡上,卡片通过基于其自己的密钥的计算将其转换,然后将其发送回电话,电话将其发送到银行。如果用户输入错误的密码或使用错误的卡或没有卡,则身份验证将失败。 Ortiz-Yepes说,这种方法旨在更安全,但不会让人们避免这样的麻烦。 “如果使用起来很麻烦,有两万步就可以让你自己通过银行验证,它可能有最酷的数学背后但没有人会使用它,”他说。 但是不要指望这种方法能够快速流行起来。许多Android手机支持NFC,但到目前为止苹果已经避开了它。这意味着IBM的方法不适用于关键客户群。这不会阻止他们向一些客户提供它,但它可能会对他们的热情产生很大影响。 www.xjjsgb.com