交易认证指的是一种识别账户用户的互联网方法,以确保该人获得该账户的授权。该系统通常要求提供特定信息,如密码和用户识别号,以验证权限。其他类型的信息可能是母亲的婚前姓,出生地或用户第一个孩子的姓名。会话期间可能...
交易认证指的是一种识别账户用户的互联网方法,以确保该人获得该账户的授权。该系统通常要求提供特定信息,如密码和用户识别号,以验证权限。其他类型的信息可能是母亲的婚前姓,出生地或用户第一个孩子的姓名。会话期间可能会请求其他事务身份验证信息,因为在会话处于活动状态时,其他人有时可能会访问事务信息。某些事务验证软件也可能会检查用户的计算机信息和习惯,并将当前会话与存储的信息进行比较。交易身份验证是指通过互联网识别账户用户,以确保该人获得该账户的授权。交易认证的典型应用包括银行在内的用户账户,销售和个人信息。希望进行银行转账的客户可能会被要求提供交易认证号(TAN)或在会话开始时重新输入用于登录的原始信息。某些销售网站也会使用此过程来验证原始客户是进行购买的客户,销售交易信息是正确的。创建包含个人信息(如医疗账户或租赁登记处)的客户账户的公司通常需要某种形式的交易认证,以验证新账户是否合法。网络银行通常需要交易身份验证。因为第三方可以利用复杂的软件劫持或窃取交易,某些类型的授权过程对验证用户的身份很重要尤其是在大额购买或银行转账、将钱发送到以前未使用的帐户或将项目运送到帐户持有人以外的地址时更是如此。使用交易身份验证作为安全方法的问题是,有时未经授权的人仍有可能访问信息,可能导致盗窃或欺诈。当第三方劫持会话时,劫持者可能会从会话中获取所有或原始的交易认证信息并非法使用。一些系统会检查客户的物理位置以及包括消费者在内的其他识别信息以前的使用模式和计算机的Internet协议(IP)地址。不寻常的结果将触发对附加授权信息的请求。这仅在此人是回头客的情况下有用,但对防止银行欺诈非常有用。保护交易内容的更有效方法是通过使用额外的安全措施,如事务验证。这种方法在事务验证的基础上增加了一种验证事务本身完整性的方法,使得未经授权的用户很难在这样的系统中捕获传输的信息,尤其是当传输的数据被系统加密时
-
发表于 2020-08-06 13:31
- 阅读 ( 691 )
- 分类:电脑网络