银行业双因素认证
显然,你不应该使用SMS进行银行认证。我们八年来一直强调这一点。解决方案必须使用你控制的加密技术。
任何基于硬件的解决方案(如密钥卡)都非常昂贵且难以扩展。银行拥有大量用户。
显然,任何基于共享密钥的解决方案都可能容易受到类似中国对RSA攻击的攻击,这随后需要重新发放所有令牌——即使使用软件令牌,如果有大量用户,这也是一个昂贵的提议。在用户设备上生成的私钥/公钥要好得多。
由于基于网络的中间人攻击现在如此容易实施,且证书即使对高级用户也难以验证,你应该有某种形式的相互认证。
你需要一个坚实的API,以便管理注册并创建CSR管理工具。
你需要能够将双因素认证客户端白标集成到你的软件中,并且服务器需要高度可扩展。
WiKID强认证系统满足所有这些要求。