• 我的订阅
  • 科技

电子邮件身份验证的方法

类别:科技 发布时间:2022-12-27 13:38:00 来源:卓越科技

在访问电子邮件等内容时,我们应该已经熟悉用户名和密码问题形式的身份验证(authentication)。因此,让我们以此为例来说明身份验证和身份标识之间的区别。

身份标识(identification)是描述实体唯一性的概念。例如,电子邮件地址是登录电子邮件账户时的身份。

身份验证(authentication)是证明自己是所称的人的过程。当访问我们的电子邮件时,声称自己的电子邮件地址,并且需要提供或者至少知道与该身份相关联的密码,以证明我们是此用户。

电子邮件身份验证的方法

那么,我们可以做些什么来确保只有我们能够识别和验证自己的电子邮件帐户呢?

1.我们可以先确保我们使用的是强密码,例如通过数字、大小写字母和特殊字符(如标点符号),使密码更长、更复杂,从而确保密码强大。

在信息安全中有一个非常重要的概念:在安全性和可用性之间通常存在权衡。比如说,更容易记住的更好用的密码可能会不太安全,而更安全的密码则或许更难记住。这一概念适用于许多其他安全有关的主题,而不仅仅是密码。

我们可以将安全性视为风险缓释,当涉及到风险缓释时,不可能完全消除风险。所能做的最好的就是了解系统面临的风险,采取措施降低这些风险,并对其进行监控。这样想一想,最安全的计算机系统是一个与所有东西都断开的系统,包括网络,甚至电源,并被锁在地下数百英尺的混凝土掩体中,没有人可以访问。虽然这是一个非常安全的机器,几乎不可能妥协,但它基本上是无用的,因为它已经断电,没有人能够访问它。这是一个安全性与可用性权衡的极端例子,但我们可以从中理解这个权衡的概念。

电子邮件身份验证的方法

2.我们显然需要找到某种中间点,在此有一个相当安全的密码,也相对容易记住。例如,替换一个我们熟悉的单词中的某些字母,用与字母相似的数字加以代之,以帮助记忆。实际上我们也应该警惕这个数字替换的过程,因为它也是攻击者和密码破解工具所熟知的方式。

3.采用良好的密码策略(passwordpolicy)是确保员工使用强密码保护其账户的关键。一个好的密码策略系统将强制执行长度要求、字符复杂性,并检查字典单词(易削弱密码的强度)的存在。密码不应以明文形式写下或记录,不应在账户间重复使用,也不应与任何人共享。密码重复使用是一种风险,因为如果密码被泄露,使用相同密码的其他账户也将面临风险。共享密码也应是禁止的,因为这会破坏身份标识,其他人可以以该用户身份登录。

4.除了要求使用强密码外,还建议使用密码轮换策略(passwordrotationpolicy),因为它可以防止潜在的未检测到的泄露密码。但重要的是,密码轮换周期不要太短。为什么?频繁地更改密码带来的不便实际上可能会助长用户的不良安全行为。假设账户要求创建高度复杂的密码,并每三个月更改一次,很大一部分用户很可能会在便利贴或手机上写下自己的密码。尽管这项政策旨在提高安全性,但实际上却可能有相反的效果,因为它给用户带来了不便。

电子邮件身份验证的方法

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2022-12-27 15:45:12

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

多因素身份验证(MFA)强化帐户安全性
...用户自己知道的信息,例如用户名、密码、短信验证码、电子邮件验证码、安全问题等。2. 拥有因素拥有因素是只有用户拥有的实体物体,例如安装了身份验证应用程序的移动设备等。3. 固
2023-05-22 04:00:00
为什么说无密码技术是身份认证的未来?
...码身份验证模型的思路很简单。用户无需输入由用户名或电子邮件地址以及密码组成的凭据,而是使用另一种方法来验证身份信息,常见的无密码身份验证包括: 生物识别生物识别登录已经在智
2023-05-17 14:58:00
女子收到退税邮件,被扣款两千元,警方:要在官方APP进行,不轻易点击陌生链接
...“补贴”短信、邮件等。不轻易点击收到的短信、消息或电子邮件中的陌生链接,不在任何电子表格、问卷或小程序中透露个人隐私信息,如银行卡及各类支付账户密码、身份信息等,务必谨慎提供
2023-12-25 16:09:00
2024年度“劳动补贴”您申领了吗?
...分子冒充公司相关部门以发放补助、补贴为由,投送诈骗电子邮件,利用受害人想要尽快领取补助、补贴的心理,引导受害人点击进入骗子精心设计的“钓鱼”网站,诱骗受害人填写个人身份信息、
2024-03-27 07:22:00
用于身份认证,谷歌gmail效仿twitter将启用打钩蓝标
谷歌也计划效仿Twitter社交平台,在电子邮件服务Gmail中启用打钩蓝标,表明其账号经过严苛的身份认证。谷歌表示这种身份认证有助于提高Gmail平台的安全性
2023-05-05 20:20:00
扫描邮件里的二维码被骗三千余元,警方提醒骗术
...是诈骗!近日,斗门的周先生就收到一封“上司”发来的电子邮件。邮件内声称“根据人力资源和社会保障部《关于在职人员工资补贴有关政策》,本月起各种补贴不再以工资形式发放”。周先生想
2023-10-17 15:21:00
有人可能正在监视您的 iPhone 短信!这是检查方法
...请转到“设置”>“您的姓名”>“姓名、电话号码、电子邮件”,然后点击“编辑”和“删除”,删除任何不熟悉的号码、电子邮件等。想要另一种方法来确定您的短信和电话是否被
2023-03-09 11:03:00
苹果Apple ID被盗了怎么办?这样操作可以帮助你
...你将进入另一个页面,上面有你的AppleID和两个选项:“电子邮件重设”和“回答安全问题”。你可以根据自己的情况选择一个选项来重设你的密码。如果你选择“电子邮件重设”,你将收
2023-11-03 21:14:00
如何跟踪USPS包裹?
...收据,如果您有额外购买如果使用USPS.com发货,则会收到电子邮件确认USPS运单的底部‍您的USPS追踪号码是什么样的
2023-01-07 11:00:00
更多关于科技的资讯: