一文读懂智能多因子身份认证关键技术及应用场景 | 干货

身份认证的演变经历了按手印、支票签名,再到现在的安全密码认证、数字签名、生物识别等,身份认证技术的发展从来就没有停止过。

在互联网时代,身份认证是普通用户在访问各类应用的必经过程,而确保用户身份安全则是互联网业务开展的安全基石。

要在互联网数字世界中充分保障数字身份的安全,当然离不开大数据、人工智能等技术,而传统单一的身份认证方式已无法满足用户身份认证过程中对安全性、准确性、灵活性等方面的更高要求。因此,采用大数据、人工智能反欺诈技术在事前进行风险评估,依据风险评分值选择合适的多因子身份认证方式,并将不安全身份认证实施拦截。攻击者即使破解单一因子(如口令、人脸),用户的身份认证安全依然可以得到保障。

★★★ 什么是多因子身份认证 

多因子身份认证的目的是建立一个多层次的防御体系,使未经授权的人访问计算机系统或网络更加困难。通过结合两个或三个独立的凭证:用户知道什么(知识型的身份验证),用户有什么(安全性令牌或者智能卡),用户是什么(生物识别验证)。单因素身份验证与之相比,只需要用户现有的知识。虽然密码口令身份验证很适合网站或者应用程序的访问,但是在网络在线金融交易方面还是不够安全。


目前常见的多因子身份认证主要有静态密码和动态密码组合认证,静态密码和面部识别组合认证,数字签名和短信密码组合认证等方式。多因子身份认证虽然增加了身份认证步骤,但利用多重身份认证,可以弥补由单一身份认证所引发的身份认证风险,最大程度保证了使用者的身份信息安全和网络信息安全。

★★★ 多因子身份认证技术应用 

HUE多因子身份认证(Host USBKey Emulation Identity Authentication Component,简称HUE),除采用帐号密码体系、PKI体系、短信验证码、人脸识别技术之外,还运用设备指纹、时空码等技术,将设备、时间、空间、行为等因子引入到多因子身份认证当中。


→设备指纹是基于国际领先的网籍库技术,快速识别设备的软硬件属性和行为属性,为每台入网设备生成防假冒、唯一的设备ID,作为虚拟空间的“身份证”,形成开放式平台的隐形账号体系。

→时空码是一种安全可信的准硬件级别的动态多维码技术。通过动态算法、P2P校验等先进技术,融入时间、空间、硬件指纹等七重安全因子,有效防止偷拍、截屏、伪造、攻击等安全威胁,确保凭证安全和交易安全。

→人脸识别技术作为终端用户在移动设备上登录各业务系统并进行业务操作的身份认证方式之一。通过面部连续动作(转头、抬头、低头、眨眼)进行活体检测,人脸检测算法的检出率(被正确检测到的人脸样本数比上样本的总数)高。


HUE多因子身份认证整合前台应用保护、安全控件以及后台设备识别、风险控制等多项专利技术,实现开放环境下安全高效的身份认证。同时,通过数据挖掘与深度学习等人工智能技术的探索,能够对用户的认证行为、时间、空间、认证所涉及业务等信息进行深度地挖掘与分析,还能够智能并精准地识别一些恶意的认证动作,及时进行拦截,完全阻断黑客攻击与帐号盗取行,真正实现“智能化”风险防控。

★★★ 多因子身份认证应用场景 

1.转账汇款/支付交易:用户输入转账账号密码后,强制要求用户进行二次身份认证,防止交易资金被盗取,造成重大损失。

2.管理授权:在业务系统中进行权限分配时,推送消息弹框到管理员绑定的设备上,进行授权确认,防止恶意分配权限,保障业务系统的安全。

3.用户登录:通过扫描动态二维码进行身份认证,实现快捷登录,防拍照、防伪造、防暴力破解。

4.信息修改:进行关键信息修改时,需用户进行身份认证,防范信息遭他人恶意篡改。

5.流程审批:在关键流程审批环节,需将关键审批信息回送至相应审批者的绑定设备上进行确认,有效防止越权审批。

6.资金提现:用户申请资金提现时,输入账号密码后,需进行二次身份认证,确保资金不被盗取或者冒领。

多因子身份认证产品支持移动端和PC端发起的认证服务业务应用场景,可广泛应用于银行、电子政务、军事、安防、第三方支付、O2O、电子商务、物流、云计算等行业。

★★★ 基于风险的身份认证 

由于简单的密码和基本的数据保护方法已经不再那么有效,所以企业可以部署多因素身份验证、生物识别、带外PIN或者是语音回拨等技术来降低风险。但问题是大多数用户不想每次都接听电话或者输入PIN码来验证身份。对此,我们可以利用一个有趣的概念,即所谓的基于风险的身份验证,企业可以只在风险升高的时候才需要额外的身份验证步骤。


基于风险的身份验证系统旨在识别升高的身份验证风险。例如智能风控企业通付盾搭建的风险决策系统,也就是基于设备指纹、规则引擎、深度学习、风险数据、关系图谱等多项核心技术及资源的全方位业务风险防控平台。平台预置全行业风控模型,通过人工智能技术精准分析设备信息及用户业务,实时反馈业务风险,及时阻断欺诈操作; 同时客户可根据自身业务情况,有针对性调整风控策略,实现定制化风控建模。此外, 系统还配置了大数据关系图谱分析工具,联合全网风险数据进行关联分析,协助客户风控人员高效、全方位、深层次反欺诈。


在企业系统越来越多的暴露给外部用户以及威胁越来越复杂的情况下,密码所固有的方便性远不及它可能具有的风险。因此,许多企业都应该实施新的身份认证方法,以减轻访问控制和责任相关的风险。

转自微信公号【金融科技安全

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,117评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,328评论 1 293
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,839评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,007评论 0 206
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,384评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,629评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,880评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,593评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,313评论 1 243
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,575评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,066评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,392评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,052评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,082评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,844评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,662评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,575评论 2 270

推荐阅读更多精彩内容