交易認證指的是一種識別賬戶用戶的互聯網方法,以確保該人獲得該賬戶的授權。該系統通常要求提供特定信息,如密碼和用戶識別號,以驗證權限。其他類型的信息可能是母親的婚前姓,出生地或用戶第一個孩子的姓名。會話期間可能...
交易認證指的是一種識別賬戶用戶的互聯網方法,以確保該人獲得該賬戶的授權。該系統通常要求提供特定信息,如密碼和用戶識別號,以驗證權限。其他類型的信息可能是母親的婚前姓,出生地或用戶第一個孩子的姓名。會話期間可能會請求其他事務身份驗證信息,因為在會話處于活動狀態時,其他人有時可能會訪問事務信息。某些事務驗證軟件也可能會檢查用戶的計算機信息和習慣,并將當前會話與存儲的信息進行比較。交易身份驗證是指通過互聯網識別賬戶用戶,以確保該人獲得該賬戶的授權。交易認證的典型應用包括銀行在內的用戶賬戶,銷售和個人信息。希望進行銀行轉賬的客戶可能會被要求提供交易認證號(TAN)或在會話開始時重新輸入用于登錄的原始信息。某些銷售網站也會使用此過程來驗證原始客戶是進行購買的客戶,銷售交易信息是正確的。創建包含個人信息(如醫療賬戶或租賃登記處)的客戶賬戶的公司通常需要某種形式的交易認證,以驗證新賬戶是否合法。網絡銀行通常需要交易身份驗證。因為第三方可以利用復雜的軟件劫持或竊取交易,某些類型的授權過程對驗證用戶的身份很重要尤其是在大額購買或銀行轉賬、將錢發送到以前未使用的帳戶或將項目運送到帳戶持有人以外的地址時更是如此。使用交易身份驗證作為安全方法的問題是,有時未經授權的人仍有可能訪問信息,可能導致盜竊或欺詐。當第三方劫持會話時,劫持者可能會從會話中獲取所有或原始的交易認證信息并非法使用。一些系統會檢查客戶的物理位置以及包括消費者在內的其他識別信息以前的使用模式和計算機的Internet協議(IP)地址。不尋常的結果將觸發對附加授權信息的請求。這僅在此人是回頭客的情況下有用,但對防止銀行欺詐非常有用。保護交易內容的更有效方法是通過使用額外的安全措施,如事務驗證。這種方法在事務驗證的基礎上增加了一種驗證事務本身完整性的方法,使得未經授權的用戶很難在這樣的系統中捕獲傳輸的信息,尤其是當傳輸的數據被系統加密時
-
發表于 2020-08-06 13:31
- 閱讀 ( 588 )
- 分類:電腦網絡