银行业双因素认证:为何选择WiKID强认证系统

本文探讨银行业双因素认证的技术需求,分析SMS认证的缺陷,提出基于用户设备生成公私钥的解决方案,强调相互认证和可扩展API的重要性,并介绍WiKID系统如何满足这些技术要求。

银行业双因素认证

显然,你不应该使用SMS进行银行认证。我们八年来一直强调这一点。解决方案必须使用你控制的加密技术。

任何基于硬件的解决方案(如密钥卡)都非常昂贵且难以扩展。银行拥有大量用户。

显然,任何基于共享密钥的解决方案都可能容易受到类似中国对RSA攻击的攻击,这随后需要重新发放所有令牌——即使使用软件令牌,如果有大量用户,这也是一个昂贵的提议。在用户设备上生成的私钥/公钥要好得多。

由于基于网络的中间人攻击现在如此容易实施,且证书即使对高级用户也难以验证,你应该有某种形式的相互认证。

你需要一个坚实的API,以便管理注册并创建CSR管理工具。

你需要能够将双因素认证客户端白标集成到你的软件中,并且服务器需要高度可扩展。

WiKID强认证系统满足所有这些要求。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计