美文网首页
短信验证码的迷思

短信验证码的迷思

作者: 叽歪黄油小面包 | 来源:发表于2017-04-14 09:15 被阅读0次

针对登录问题时,就短信验证码的考虑做了点记录。

Q1:除了登录名与密码,为什么要考虑使用短信验证码登录?

本质还是提高可用性。

1、用户不方便使用自己的真正密码登录,例如在咖啡馆、图书馆或网吧。

2、忘记密码后重置较为繁琐,安全级别再强一点的还会遇到不允许跟历史密码重复。

3、节省输入密码的工作量,特别是移动设备上输入特殊字符,各种大小写字符组合并不方便。

4、为帐户安全增加额外验证。LastPass,1Password 或 KeePass 这样的密码管理软件各有不足。

5、不是所有用户都可以使用/愿意使用 Facebook 登录,但是短信具有普适性。

Q2:手机验证码有没有问题?

仅仅依靠SMS OTP就作为身份验证,虽然方便,但是安全性将面临很大挑战,特别是在金融行业。

业务设计的环节,存在一些比较明显的问题:

1、手机验证码不能定位到人。比如你搜索:How to Send and Receive Text Messages without a Phone or SMS。

2、手机容易被恶意软件攻击。著名案例有 ZitMo、SMS Tracker 等。

3、短信通道堵塞接收不到短信,或者是被拦截。

4、手机不在身边/无法使用,例如旅行时。

5、比如座机或者使用基于Web 的 (VOIP) 电话服务,就没法接收验证码。

Q3:移动端趋势?

用生物识别代替PIN、OTP。比如人脸、指纹、声音与虹膜。

英特尔身份验证包含了从个人识别码到蓝牙、地理位置与指纹识别的所有内容,直接在硬件中加强了安全强度,也可以在移动设备上应用。

  英特尔®验证

具体的案例在案例篇中记录。

参考阅读:Intel embeds multi-factor security into enterprise Core, vPro processors

相关文章

  • 短信验证码的迷思

    针对登录问题时,就短信验证码的考虑做了点记录。 Q1:除了登录名与密码,为什么要考虑使用短信验证码登录? 本质还是...

  • OTP(案例)

    上一篇《短信验证码的迷思》后,汇总了一些案例。 Quikr 印度最大的生活类分类信息平台。 勾选通过 OTP(On...

  • 生产力工具之云片短信平台-模板管理

    四步搞定短信验证码如何搞定短信验证码签名和模板如何使用云片API发送短信验证码Java实现短信验证码和国际短信群发...

  • 短信API实现自动化短信发送

    短信验证码接口示例,如何接入短信API接口实现短信自动发送功能; 网站如何实现自动发送短信验证码的功能,短信验证码...

  • 接入短信API,免费试用

    短信验证码接口示例,如何接入短信API接口实现短信自动发送功能; 网站如何实现自动发送短信验证码的功能,短信验证码...

  • 还有人不认识通讯诈骗,短信验证码带你认识一下

    首先进行一下自我介绍,短信验证码本码。 短信验证码:网站或者客户端应用需要接入短信验证码(手机验证码)的功能,可以...

  • Django相关技术点文档

    Django总结 发送短信: 检查确认图片验证码 检查60s内是否发送过 否生成短信验证码 保存短信验证码以及发送...

  • 2020-06-18--flask项目03--注册功能02--手

    短信验证码依赖包的设置及测试 使用依赖包在服务器实现短信验证码的发送 前端事件响应函数的补充 分析 短信验证码 短...

  • 手机验证码

    本人所用短信验证码为容联云通讯 发送手机验证码 验证短信验证码是否有效 验证验证码时间是否过期

  • android发送短信验证码并自动获取验证码填充文本框

    android注册发送短信验证码并自动获取短信,截取数字验证码填充文本框。 一.接入短信平台 首先需要选择短信平台...

网友评论

      本文标题:短信验证码的迷思

      本文链接:https://www.haomeiwen.com/subject/htmiattx.html