移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

安然不麻烦:别让验证码把用户赶走

时间:2014-01-10 10:47来源:TuZhiJiaMi企业信息安全专家 点击:
相信每小我都曾有过近似的经历:网站上点击“获得验证码”,成果几分钟过往了,手机仍然没有收到验证码,因而又从头点击“获得验证码”,手机很快收到了一条验证码,输进网站后,网
Tags应用安全(1006)验证码(4)  

  相信每小我都曾有过近似的经历:网站上点击“获得验证码”,成果几分钟过往了,手机仍然没有收到验证码,因而又从头点击“获得验证码”,手机很快收到了一条验证码,输进网站后,网站提示该验证码已过时(其实输进的是第一条验证码),因而又再次要求网关发送验证码……折腾几回过后,你底子没法鉴定收到的短信里面哪个验证码才是最新的。被正视用户体验的互联网培养和宠坏的你,感触感染不满,你一刻也不想等,假定你有选择,你会尽不踌躇地分开。

  寻觅办事不变靠得住的通道供给商是一个头疼的标题问题。因为要包管短信的达到率和及时性,是一个复杂的标题问题,有办事商的通道质量标题问题,有效户手机质量标题问题,有位置和旌旗灯号的标题问题,有通信岑岭梗阻标题问题等等。用户可以或许忍耐的最大年夜限度也就只有短短的数十秒罢了,短信验证码是不是每次都可以知足这个时效性,除高富帅们,怕是一般的办事商也不敢打包票。

  10月21日央视的《核心访谈》播出了“垃圾短信哪里来”,随后各大年夜运营商开端了自查自纠的清算步履,此次步履力度之大年夜,史无前例,周全的清算确切闪现了较着的结果,可以说是大年夜快人心。但同时,一些正常的短信营业也遭到了一些影响。好比说短信验证码营业,良多网站纷繁贴出了通知布告——“短信通道临时关停”或“换用其它备用通道,发送号码变动”……

  对过于依托短信验证码的单一编制,是时辰思虑:除短信验证码,还有甚么身份认证编制可以选择?供给多种编制供用户选择是不是需要?

  短信验证码只是双身分验证的一种实现编制,经由过程网关向用户手机发送短信,用户在领遭到验证短信后向网关输进准确的验证码,以表白真实身份。手艺方面这里不再深进会商,可以肯定的是,短信验证码编制的确保障了拜候用户真实身份的靠得住性,可是,是不是所有企业都合适采取短信验证码作为双身分验证的实现编制吗?我们真的没有其他选择了吗?

  传统的加强认证手艺,例如PKI和数字证书、智能卡、令牌、生物辨认认证等,都或多或少的存在某些缺憾,好比:PKI和数字证书当然系统完全,布局严谨,可觉得敏感通信和生意供给一套较为完全的信息安然保障,但实实施过程需要IT人员遍及的介入,在手艺上具有较高的门槛;智能卡、令牌当然动态口令也是安然便捷的安然手艺,但老是需要用户随身携带额外硬件;生物辨认当然不容易遗忘、防伪机能好、不容易捏造或被盗、但其实施软硬件破钞巨大年夜,还触及用户的私密信息。比拟之下,短信验证恰是因为摆设简单,不需要额外携带、低投进、安然性高,所以获得了遍及的利用。

  短信验证码,从手艺上来讲属于带外身份认证,就是经由过程营业通信通道以外的通道来验证身份和生意的安然性。其实,短信、德律风语音、推送和软件令牌的编制都属于带外身份认证。因为短信的编制,摆设简单,费用低的长处而被遍及的采取,而同类其他编制的优势远远没有被发现和发掘。

  易优安带外身份认证系统(Out-of-Band Authentication:OOBA)就是以手机为媒介,不受限于某一种带外认证编制,应用多项安然手艺,供给多种加强的带外身份认证方案,与短信验证码互为弥补,相得益彰。该系统以带外认证手艺为根本,供给推送,德律风语音,短信,一次性口令等多种编制的身份验证机制。推送编制可让用户自立注册,实现用户本身指尖下的安然,简单易用;在企业级利用处景下也大年夜大年夜减轻了治理员的承担,有效降落了企业的投进和运营成本,治理极其便利。而语音验证码则采取语音通道将验证码送达用户,解决了验证达到的准确率和及时性的标题问题。

  这几种带外身份认证编制各有所长,给用户多种选择,由用户按照本身的爱好和环境前提来选择,应当是最好的用户体验。此系统可合用于各类手机,各类利用处景和利用前提,让用户省往携带额外硬件的麻烦,为客户增加一层安然防护。同时让用户不再仅仅依托一种通信通道和编制来完成身份验证和首要营业流程验证,给用户多种选择,晋升用户体验,帮你留住用户。

------分隔线----------------------------

推荐内容