首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

多因子类身份认证

密码作为我们平时最常使用的用户身份验证方式有其便捷性,但是仔细思考你也不难发现其中存在着较多的安全问题。首先我们的密码是由用户自我定义设置的,期间不排除用户设置弱口令密码或者使用键盘布局的脆弱密码(当然部分考虑安全的系统会制定对应的密码策略对其进行限制),其次即便我们使用了极为复杂的密码,也不能完全规避"社工钓鱼"和"中间人"攻击等威胁,攻击者可以通过脱浏览器端的凭据信息等方式获取用户的密码,再者就是用户都有一个特征就是"惰性",很多用户在多个网站可能会使用同一个登录密码,故此攻击者可以通过找寻被泄露的账户密码获取到真实的账户密码信息并实现登录操作,基于以上多个风险层面,我们接下来对用户的身份认证进行简易的探讨并结合业务、测评等维度给出关联的安全设计

01

关于“腾讯课堂向学生收费”等诈骗短信的情况说明

近日,部分家长、学生反馈收到以腾讯课堂名义发送的诈骗短信,该信息以学生课堂不当言论和违反纪律为由,要求支付罚款或反馈个人信息。 腾讯课堂特此声明:疫情期间,腾讯课堂免费为学校、老师和学生提供在线教学平台和学习服务,不收取任何费用,更不会以不正当手段收取罚款和个人信息。请大家不要轻信陌生人短信和电话,更不要盲目回复,以免财产和隐私受到损失。对于任何形式的诈骗行为,腾讯课堂保留追究法律责任的权力。 图:部分家长、学生收到的诈骗短信 诈骗手法多种多样,大家也需多加防范。附上一份腾讯守护者平台出品的“防

03
领券