英特尔身份保护技术:抵御身份盗窃的强大解决方案
1. 身份盗窃威胁与多因素认证
在当今时代,身份盗窃的威胁日益严重。许多人都收到过诱导他们访问仿冒银行网站的诈骗邮件。一旦用户轻信这些“钓鱼”网站并输入用户名和密码,攻击者就会保存这些凭证,进而登录用户的银行账户并清空资金。此外,高级攻击者还可能使用键盘记录恶意软件感染受害者的计算机,记录他们输入的用户名和密码。
为了应对这些威胁,多因素认证的应用比以往任何时候都更加广泛。传统的单因素用户名和密码组合,即使密码又长又复杂,对于高价值资产的认证来说可能也不够安全。多因素认证方案通过在认证过程中要求额外的凭证,来减轻钓鱼和键盘记录攻击的风险。这些额外的凭证主要分为两类:
- “你是什么” :通常指你的生物特征,如指纹。例如,iPhone 5s 配备了指纹识别传感器,用户可以通过扫描指纹解锁手机。
- “你有什么” :指属于你的物理对象。简单的如“钥匙卡矩阵”,上面印有大量的索引 - 密钥对。认证时,网站随机选择一个索引,用户查找矩阵并输入相应的密钥进行登录。但这种方式不太理想,因为密钥会被重复使用,可能被小偷监控和重放。更可靠的“你有什么”是显示一次性密码的硬件数字令牌或钥匙扣。
2. 英特尔身份保护技术(IPT)的关键组件
英特尔身份保护技术(IPT)的安全和管理引擎是一个关键的功能组件。它为多因素认证提供了强大、便捷且经济高效的解决方案,还具备受保护的交易显示(PTD)等功能。
3. 一次性密码(OTP)
与普通密码不同,一次性密码(OTP)仅使用一次。虽然 OTP 的值
超级会员免费看
订阅专栏 解锁全文
13

被折叠的 条评论
为什么被折叠?



