2011-09-28 58 views
2

的原则,为三因素认证是什么是在4因子认证第四种因子

东西你有(如智能卡)你知道 东西(比如销) 东西你是(如指纹)

那么第四个因素是什么。它是否像4D :)

+0

的可以这样说指纹是“你有的东西”或“你知道的东西”,因此只会增加现有因素的重复。我知道使用指纹扫描仪通常被认为是第三个因素,但事实是,它只是静态数据,可能是从指纹扫描仪(而不是软件或硬盘上的静态文件)中提取的。任何不能随意更换的身份验证秘密(可能会被泄露)是一个非常糟糕的秘密。 –

+0

我不确定您是否在Security.SE上看到过我的问题,但相关:http://security.stackexchange.com/q/68009/28137 –

回答

3

我不认为4因素认证是一个明确定义的概念 - 它只会被称为“多因素”。

可能在某处你!例如,如果您和设备位于特定位置,则只能登录。

2

4你知道的东西(例如密码),你有的东西(例如卡片)你是什么(生物特征),以及最近你在哪里(位置)。

请注意,人们可能会认为生物识别技术真的是你知道的东西(behiavorial喜欢签名),或者你有物理(手指/脸部),这些很难共享/窃取。正如Mikko所指出的那样,不可撤销的生物识别技术很薄弱,因为它们不能被取样,新的可撤销生物识别技术更好。

新的第四个因素,我的位置,仍然是有争议的,当与其他人一起使用时很有用,因为当我在科罗拉多州说这是弹簧时很难欺骗,而有人试图在尼日利亚验证我的身份下午。

1

四个因素认证是一系列具有4个级别

1级密码
2级智能卡
3级生物指标
4级GPS