如今,网络上普遍使用了三种身份验证形式:
- 单因素身份验证,例如:PIN 或密码。
- 双因素身份验证,例如:单因素加上软件或硬件生成的令牌代码,或智能卡。
- “两步”身份验证,例如:单因素加上带外发送给用户的代码。
通常,两步验证的第二步涉及用户通过电子邮件或 SMS 接收代码,并在所使用的网站/应用程序上与他们的 pin/密码一起(或之后)输入该代码。电子邮件收件箱或接收电话可以被视为“您拥有的东西”,因此将其限定为双因素身份验证。但是,在第二步中实际使用的代码(以及用于访问接收代码的帐户/设备的凭据)仍然是“您知道的东西”。
那么,两步认证是双因素认证的一种新形式吗?或者它真的只是多单因素身份验证?