2010-10-28 21 views
0

我正在做HIPAA申請,它需要2因素認證。任何人都可以給我一個例子嗎?我正在考慮一個安全登錄,然後是一個需要用戶輸入他們的出生日期或其他內容的表單。2因子認證的例子?

感謝, 達倫

回答

4

維基百科有各種類型的雙因素身份驗證的高質量的商家。看看here

2

2因素認證通常需要一些用戶知道,如密碼,並從一些令牌用戶具有,像SecurID的便攜式信息終端,或也許時下一個生物測定識別符,像指紋讀取器。

一個密碼&生日,雖然是兩個截然不同的東西,都是知道項目,並不構成一個適當的雙因素鑑定。

請參閱this article或使用「2因素認證」搜索信息,Google和Bing都顯示大量參考文獻。

6

有3種基本類型的因素:

  1. 「你知道的東西」 - 存儲信息(例如,密碼或回答一個 祕密的問題)。
  2. 「您擁有的東西」 - 擁有包含祕密 信息(例如智能卡,條形碼或USB接口設備)的獨特項目。
  3. 「你是什麼」 - 可以使用專用硬件(例如,視網膜或指紋掃描或錄音分析)將信息轉換爲數字信息的物理特徵。

您需要從這3個類別中選擇2個才能獲得真正的雙因素身份驗證。

1

您所描述的內容(密碼+驗證輸入)仍然是單因素身份驗證。

雙因素身份驗證也需要一些用戶在其擁有的(智能卡,電子狗等)

三因素認證(的完整性)是上述所有加上某種生物識別輸入的來自用戶的(指紋,視網膜掃描,手形)

0

2FA將是簡單的一次性密碼作爲硬件或軟件(手機,PC)和

我們已經做了一些部署的2FA令牌進行HIPAA合規性。

+0

嗨,感謝您的信息。這是真的2FA是爲服務器訪問而不是應用程序訪問? – Darren 2010-10-30 18:08:46

0

CryptoPhoto是一個非常易於使用的「強身份驗證」2FA解決方案,具有額外的保護功能,可以防止Phising和其他威脅。您不必向最終用戶發送昂貴的硬件設備 - 這是一個完全獨立的解決方案。

0

有沒有人實現過2FA代碼?比如當你登錄frin一個新設備時谷歌如何發送短信?

我試圖感受一下所涉及的努力量。這是一個4小時的任務,12小時,更多?