首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

多因子类身份认证

密码作为我们平时最常使用的用户身份验证方式有其便捷性,但是仔细思考你也不难发现其中存在着较多的安全问题。首先我们的密码是由用户自我定义设置的,期间不排除用户设置弱口令密码或者使用键盘布局的脆弱密码(当然部分考虑安全的系统会制定对应的密码策略对其进行限制),其次即便我们使用了极为复杂的密码,也不能完全规避"社工钓鱼"和"中间人"攻击等威胁,攻击者可以通过脱浏览器端的凭据信息等方式获取用户的密码,再者就是用户都有一个特征就是"惰性",很多用户在多个网站可能会使用同一个登录密码,故此攻击者可以通过找寻被泄露的账户密码获取到真实的账户密码信息并实现登录操作,基于以上多个风险层面,我们接下来对用户的身份认证进行简易的探讨并结合业务、测评等维度给出关联的安全设计

01

为传统银行换“心”,腾讯TDSQL成为首款应用于银行传统核心的国产分布式数据库

☆   点击▲关注 腾讯云数据库 ☆ 实现信息技术的自主可控,可以说是金融行业最紧迫、最重要的推进战略了。 人民银行、银保监会等主管部门密集出台文件,指导金融行业核心领域自主可控技术应用。 拿数据库来说,自主可控这事儿业内也没少探索。 在腾讯云多项技术能力的支持下,微众银行 就打造出国内首个基于分布式数据库的互联网银行分布式核心系统架构。该系统架构现已可支撑单日处理最大金融交易笔数达3.46亿笔。 最近,我们和张家港行  又联手搞了件大事。张家港行新一代核心系统采用腾讯云TDSQL来承载核心

04

等保2.0标准个人解读(一)

从事安全合规工作多年,经常会有同事或朋友过来问我一些标准中的点,比如后端实施的一些工程师和项目经理比较关心的是测评中要求项的测评方法和测评点、如何给客户解释此项,如何整改才算合规;也有前端销售和售前,问我能不能对合规的内容详细给他们讲讲,最好结合产品和服务,或者培训一下,他们关心的是如何将合规的东西结合产品或服务灌输给客户,因为几年来国家对网络安全的要求越来越严格,企业对安全也是越来越重视,不管是为了应付监管还是为了保障业务,安全合规可以说是企业安全的基线,必须要做没有商量。所以,决定结合即将实施的等保2.0(以下简称“等2”或“新标准”)标准的通用部分,做一下分析,给出一些个人建议,以供前端和后端人员参考。

04

内外勾结年入百万,谁吃了智慧零售第一波福利?

楔子 随着科技发展和消费升级,智慧零售之风愈演愈烈,传统零售企业纷纷转型升级,线上线下相融合,全面迈向数字化,重新整合人、货、场。扫码领红包、整点抢优惠券、集卡送好礼、分享得立减金...智慧零售的发展依然离不开各种各样的营销福利活动。 巨大福利补贴背后,黑产早已伺机出动,沉浸在羊毛雨中乐此不疲,平台系统也在升级制定各种规则对抗羊毛党,而让平台意想不到的是,很多黑产其实就是自己公司的内部员工,正所谓:“日防夜防 ,家贼难防”。 一、内鬼是如何炼成的 “撸我们公司羊毛现在已经是一套成熟的流程,每个订单下来

03
领券