那么究竟什么是双因素认证?好根据维基百科:
认证通常需要访问安全数据或进入安全区域。访问或进入请求者应认证她或自己键入或以其他方式陈述他的公开身份已知基于证明后真正的她或借助于他的身份还
- 什么请求者单独知道作为一种秘密,如密码或密码个人身份证号码(销),或
- 请求的所有者是唯一的有,如护照,物理令牌,或ID卡,或
- 什么请求单独承载是如生物特征数据,如指纹或面部的几何形状。
双因素身份验证使用任何独立的两种的认证方法(从物理令牌密码例如+值),以增加该承载已被授权访问的安全系统的保证装置。通常情况下,用户名公开已知的,并且在访问视觉呼应,因此不理解为一个安全的信息。然而,这种反馈保证帐户与用户行为的正确选择。
我有机会坐下来与尼克·欧文,CEO和WiKID系统的联合创始人讨论这个问题。在双因素身份验证,除了常用的用户名和密码,寻求认证的人也有自己识别一些其他形式。这通常是在一个令牌的形式。令牌的一种类型是基于令牌的加密,如来自RSA。在基于双方令牌的密码“共享秘密”,根据欧文。另一种令牌是基于公共密钥基础设施。在这种情况下,有个人PC上的私钥和存储在公共密钥服务器上的公钥。这是令牌和身份验证WiKID提供的类型。
Owen和他的合伙人Eric Shoemaker在2001年创立了WiKID。9/11之后,寻找资金非常困难。所以他们用自己的钱,用老式的方式建立了自己的孩子。在没有大笔资金的情况下,与RSA和Verisign这样的公司竞争将是困难的。但他们知道,这些大公司的代币基本上都是黑盒子。他们都是开源的忠实拥趸,他们希望将双因素认证引入到光天化日之下。开源代表了一种伟大的实现方式,它给每个人都带来了双重认证,并与巨头竞争。
今天WiKID仍然提供了免费的开源社区版本,以及他们的企业版本。企业版真的是非常不同的产品,那么该社区版。企业版采用半径接口并支持无线网络。这些不只是功能添加到了开源社区版本,而是代表了一个完全不同的产品线。
最近WiKID已经发布了支持HTML5的新版本。现在,您将不再需要下载一个单独的插件在每个浏览器。任何浏览器,支持HTML5可以使用它。WiKID已经支持iPhone和Android。
随着移动云的发展,双因子认证将成为越来越多的标准。这将是很好的理解它是什么。同样令人感到鼓舞知道有这个开源解决方案在那里为好。这是WiKID。