(2)多因素認(rèn)證方案
利用兩種或以上物理媒介進(jìn)行用戶的身份認(rèn)證,以便加強(qiáng)用戶身份確認(rèn)過程的真實性和準(zhǔn)確性。例如,在電腦上進(jìn)行某些關(guān)鍵操作,如支付確認(rèn)、注冊確認(rèn)等,需要網(wǎng)站系統(tǒng)發(fā)送的一次性驗證碼OTP至移動終端,然后將該OTP輸入網(wǎng)頁,從而確保該關(guān)鍵操作人的身份真實性。
斯里蘭卡Dialog公司為保證Connect單點登錄業(yè)務(wù)在用戶身份認(rèn)證的真實性與安全性,采用SMS-OTP方案。當(dāng)用戶使用賬號登錄時,已注冊的移動終端會接收到一次性密碼,然后輸入至電腦Web頁面中,實現(xiàn)Connect用戶登錄。