基於知識的認證

基於知識的認證(Knowledge-based authentication,KBA)是一種認證機制,它通過讓用戶回答至少一個“秘密問題”來進行認證。

基本介紹

  • 中文名:基於知識的認證
  • 外文名:Knowledge-based authentication,KBA
基於知識的認證常被視為多因素認證(multifactor authentication , MFA)的一部分加以使用,用來自助取回密碼。
秘密問題既可是靜態也可是動態的。靜態機制中,終端用戶預選出幾個自己希望回答的問題並同時提供正確答案。主機存儲問答對,並在日後需要時用來驗證終端用戶身份;動態機制中,終端用戶預先不清楚自己將要回答什麼問題,問答對由公共記錄中的採集數據確定。
基於知識的認證問題可以是與事實有關的,如“你出生的城市是哪裡?” ,也可以是與應答者喜好相關的內容,如“你最喜歡的食物是什麼?”或“你最喜歡的老師是誰?”。靜態和動態機制都假設能夠正確回答秘密問題人的身份是已被確認過的。

相關詞條

熱門詞條

聯絡我們