題組內容

一、身分認證(authentication)在資安防禦裡是一項基本重要的防禦機制。傳統利用使用 者名稱(Identifier, ID)及密碼(password)的方式,很容易被竊取而造成資安的一 大漏洞,且在犯罪偵查過失責任上很難釐清是否為本人或是竊取者所為。一種比較 嚴謹的身分認證方式稱為多重因子身分認證(multi-factor authentication, MFA)。

⑶承⑵所提的做法通常會限制例如:使用者必須在三分鐘內回應輸入送至手機或是 電子郵件的辨識碼。請問這樣的做法的目的為何?(5 分)

詳解 (共 2 筆)

cavslebron023
cavslebron023
詳解 #3850511
2020/03/28
目的: 身分驗證的目的是確認目前所聲稱...
(共 140 字,隱藏中)
前往觀看
ymc
ymc
詳解 #2379394
2017/08/09
如未有時間限制,則會讓攻擊者有足夠時間取...
(共 32 字,隱藏中)
前往觀看