【等保】等保測評中雙因素認證是什麼意思?等於雙因子認證嗎?

行雲管家發表於2022-05-27

等保測評中雙因素認證是什麼意思?等於雙因子認證嗎?很多朋友們對於這兩個問題不是很清楚,今天我們小編就來給大家回答一下,加深大家的瞭解。

等保測評中雙因素認證是什麼意思?

【回答】“雙因素”顧名思義,通常就是在“靜態口令”的基礎上增加另外一種鑑別因素以實現強身份鑑別,確保是使用者賬號擁有者本人登入。第二因素實現形式包括但不限於:短訊息認證、郵件認證、動態口令令牌、USB-KEY、指紋、面部、虹膜、聲音等,其中動態口令令牌由於其實現成本較低且操作方便,是目前最常使用的一種。

雙因素認證等於雙因子認證嗎?

【回答】:是的,雙因素認證等於雙因子認證,只是說法不同而已。採取雙因子認證方式主要作用就是,確保使用者賬號安全,保障企業資料安全。

【知識擴充1】:過等保相關標準調準

(1)GB/T 22239—2019

《資訊保安技術 網路安全等級保護基本要求》(GB∕T 22239—2019)的第三級安全要求中,安全計算環境的身份鑑別控制點要求:“應採用口令、密碼技術、生物技術等兩種或兩種以上組合的鑑別技術對使用者進行身份鑑別,且其中一種鑑別技術至少應使用密碼技術來實現。”

(2)GB/T 28448—2019

《資訊保安技術 網路安全等級保護測評要求》(GB∕T 28448—2019)中對身份鑑別控制點的測評實施提出如下要求:

1)應核查是否採用動態口令、數字證書、生物技術和裝置指紋等兩種或兩種以上組合的鑑別技術對使用者身份進行鑑別;

2)應核查其中一種鑑別技術是否使用密碼技術來實現。

【內容擴充】:行雲管家堡壘機雙因素認證方式

1、USB Key;

2、手機簡訊驗證碼;

3、微信/企業微信/釘釘驗證碼等第三方應用;

4、手機動態令牌;

5、Radius驗證。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70002658/viewspace-2897503/,如需轉載,請註明出處,否則將追究法律責任。

相關文章