新網推出動態口令:雙重驗證保障帳戶安全

2021-01-17 TechWeb

身處網際網路時代,享受在線生活便利的同時,網絡安全問題也越來越受到關注。近日,來自國內網際網路基礎行業的資深服務商新網(Xinnet.com)利用GoogleAuthenticator(谷歌身份驗證器)技術,在其會員平臺與代理平臺同時推出「動態口令驗證」功能,旨在通過靜態密碼與動態口令的雙重驗證,全面保障帳戶安全。

網際網路基礎行業面臨的集體考驗

2015年兩會,「網際網路+」概念首次出現在政府工作報告中,成為新一階段的國家戰略。網際網路與傳統行業深度融合,協同增效的同時,行業內爆出的各種安全問題也隨之引發熱議。相比於個人信息安全,作為網際網路根基的基礎服務領域所遭受的安全考驗尤為嚴峻。

對於網際網路行業來說,基礎領域的安全性,甚至波及整個網際網路生態。眾所周知,域名作為網際網路的身份標識,處於網際網路體系的關鍵環節,一旦域名系統出現故障,網站將無法訪問,造成無法估計的損失。故其安全性也一直是業內最為關注的焦點之一。2014年首屆國家網絡安全宣傳周上,來自中國網際網路信息中心(CNNIC)的專家就表示,作為網際網路體系中的基礎核心服務,域名系統的運行好壞會直接影響到網際網路運行的穩定性和可靠性。而近年來域名系統安全狀況頻發,已成為網際網路的一大薄弱環節。

另一份來自雲伺服器安全和解決方案提供商安全狗發布的《2014年中國網際網路伺服器安全報告》(以下簡稱報告)中指出,2014年僅該工具累積攔截針對伺服器的攻擊就超過30億次,針對網站的攻擊超過6億次。報告指出伺服器安全問題在2014年已非常嚴峻,隨著雲伺服器的普及,今年將會是對各大雲服務商的一次大考驗。

種種數據和現象表明,網際網路基礎行業正面臨一場基於網絡安全的集體考驗。除了網際網路從業者需要重新評估與考量其網站的安全性,做好隨時應戰的準備以外,基礎服務提供者身為行業的主導力量也責無旁貸。依託自身行業背景與技術優勢,網際網路基礎服務商以行業化、專業化的安全配套服務為用戶提供多角度安全支持,把好網際網路安全第一關,成為這場安全保衛戰中的關鍵。

開啟雙重驗證的意義所在

身為國內資深網際網路基礎服務商,新網一直致力於為用戶的網際網路安全保駕護航,並為此不斷改進產品與服務。作為網際網路基礎服務的提供者,用戶在基礎服務平臺的帳戶安全可謂是整個網際網路安全的源頭所在,直接關係到其帳戶下所屬域名與伺服器等產品的安全性,並將影響到其所在的站點安全,重要性不容小覷。此次新網在會員平臺與代理平臺同時推出「動態口令」功能,旨在全面推進雙重驗證時代,以靜態密碼搭配動態口令的雙重驗證機制,從網際網路基礎平臺的帳戶安全入手,從源頭上為用戶的網際網路安全提供更多保障。

傳統的「帳號+密碼」身份驗證方式中的靜態密碼一旦設定之後,除非用戶主動更改,否則保持不變。雖然使用和部署非常簡單,但從安全性上講,容易出現被竊取、暴力破解、木馬攻擊等問題,無法滿足網際網路對於身份認證安全性的需求。而動態口令(DynamicPassword)是根據專門的算法生成一個不可預測的隨機數字組合,因其密碼具有一次性特徵,相對於靜態密碼具有更高的安全屬性,是目前最受認可的安全身份認證技術之一。

新網藉助GoogleAuthenticator(谷歌身份驗證器)工具,對帳戶登陸採取二次密碼驗證,彌補靜態密碼易被盜取的缺陷。開啟GoogleAuthenticator雙重驗證後,在每次進行登陸新網官方網站時,系統會提示用戶輸入行動裝置上顯示的一次性密碼,輸入正確後方可登陸。開通此功能後,即使登陸密碼不慎洩露,攻擊者缺少行動裝置,仍無法登陸,很好保障了用戶的新網帳戶和名下其他多種產品的安全,達到雙重保險的目的。

據了解,動態口令驗證目前已於新網會員平臺和代理平臺同時上線,未開啟雙重驗證的用戶不會影響正常登陸。獲取具體開通方法可直接訪問新網和新網代理官方網站,進入登陸頁面,點擊「手機動態口令使用全攻略」,或關注官方微信「新網」、「新網代理服務」,直接回復「動態口令」即可。

相關焦點

  • 視頻會議軟體公司Zoom增加雙重驗證功能 增強帳戶安全性
    據國外媒體報導,視頻會議軟體公司Zoom增加了雙重驗證(2FA)功能,以增強帳戶安全性。有了這項新功能,除了標準密碼外,用戶還可以選擇為其... 據國外媒體報導,視頻會議軟體公司Zoom增加了雙重驗證(2FA)功能,以增強帳戶安全性。
  • 安全公司Certfa Lab指出,黑客可繞過雙重認證盜取Gmail或Yahoo帳戶...
    12月21日消息,雙重認證是目前Gmail、Yahoo電子郵件等經常使用的認證方法,但據《香港經濟日報》報導,安全公司Certfa Lab指出,即使用戶使用雙重認證,黑客仍能破解密碼,從中取得Gmail或Yahoo帳戶資料。
  • 蘋果雙重認證是什麼? 戳這裡為你科普
    川北在線核心提示:原標題:蘋果雙重認證是什麼? 戳這裡為你科普 雙重認證是為了更好的保障蘋果手機用戶的數據信息資料而存在的,蘋果手機不便宜,一直都是小偷覬覦的對象,所以果粉們都會採取了雙重認證的措施,最大限度的保障手機重要數據。
  • 國家網絡安全周 我們教你如何開啟Apple ID雙重認證 - 太平洋電腦網
    從9月17日開始,我們迎來第五屆國家網絡安全宣傳周。在這樣一個極具意義的日子裡,蘋果公司呼籲用戶開啟Apple ID的雙重認證功能,更好的保護Apple ID的安全。事實上,網絡帳號密碼被盜是一件十分常見的事情,它不像手機病毒那樣聽上去好像離我們很遠,而是時時刻刻都有可能發生。
  • 簡訊驗證碼如此不安全!蘋果雙重驗證好太多
    IT之家11月17日消息 日前TechCrunch報導了一起通信服務公司VoxOx的重大數據洩漏事件,由於一個重大安全漏洞,數以千萬計算的簡訊數據遭到洩露,這其中就不乏密碼重置連結、雙重驗證代碼、送貨通知等。外媒9to5mac認為,這起事件凸顯了蘋果雙重驗證舉措的安全性。VoxOx是一家位於聖地牙哥的通信公司。
  • Epic雙重驗證怎麼開啟?雙重驗證開啟步驟流程
    Epic遊戲平臺上的雙重驗證要怎麼開啟,開啟雙重驗證的具體位置和操作方法是什麼樣的呢,雙重驗證開啟的好處可以幫助玩家保護帳號,以下我們來看下epic雙重驗證開啟的具體步驟流程。
  • 帳戶密碼被猜中?教你一份密碼設置指南丨大東話安全
    小白:沒想到這個擁有8700萬粉絲的推特帳戶使用的密碼竟然如此簡單,「MAGA2020」——「讓美國再次強大」(Make America Great Again)。 大東:某國領導人的個人推特帳戶自他2017年1月就任總統以來,就一直非常活躍,但也數次爆出密碼被安全研究員猜中。
  • Epic平臺雙重認證啟用方法
    雙重認證啟用方法雙重認證(2FA)是一項可選的登錄功能,可以為您的帳戶提供額外的安全保障。如果您選擇使用雙重認證功能,每次使用密碼登錄時,您都會收到一次性的安全碼,可在短時間內使用。安全碼會通過您在帳戶設置中所選的驗證方式發送給您。目前,您可以通過身份認證應用程式、Epic Games 帳戶的電子郵件地址或行動裝置簡訊方式接收雙重認證安全碼。您只能啟用一種雙重認證方法。
  • 預防黑客繞過雙重認證網絡攻擊的方法
    雙重認證(2factor Authentication,2FA)又譯為雙因素認證、二元認證,又稱兩步驟驗證(2-Step Verification又譯兩步驗證)已在許多組織中推出,作為基線安全是許多CISO(首席信息安全官)的首要任務之一,雙重驗證(2FA)幾乎是當下最靠譜的帳戶安全保護措施了
  • 雙重驗證怎麼關閉圖文教程 蘋果手機雙重認證收不到驗證碼怎麼辦
    它和 Apple 當前提供的兩步驗證功能不同嗎?  是的。雙重認證是一種直接內建在 iOS、macOS、tvOS、watchOS 和 Apple 網站中的新服務。它使用不同的方法來對設備授信和發送四位驗證碼,而且提供了更為簡化的用戶體驗。若要使用一些具有較高安全要求的功能,必須使用雙重認證。  當前的兩步驗證功能將繼續為已註冊的用戶單獨提供服務。
  • iphone12登陸appleid驗證失敗詳解速速...
    iphone12登陸appleid驗證失敗詳解速速圍觀   iphone12登陸不了appleid怎麼辦?在蘋果上帳戶登錄上,經常會出現失敗。對於用戶而言,有時登幾次都會出錯,只好找官方進行解決。   如果忘記了 Apple ID 密碼:   如果不記得 Apple ID 的密碼,可以前往蘋果官方帳戶管理頁面嘗試找回密碼。
  • ...家券商,你的帳戶安全嗎?券商火速提示風險,第三方軟體成"牛夫人"?
    近日,有一些股民反映證券帳戶被盜用,不僅賣出原有持倉股票,更大量買入次日一字跌停的濟民製藥。開戶券商雖然不同,但使用同花順軟體是投資者的共同點之一,因此投資者們也將矛頭對準了同花順。此後,同花順也對此作出聲明,稱「網絡傳言與事實不符」, 呼籲用戶加強帳戶安全防範意識。
  • 網站域名驗證怎麼驗證
    網站域名驗證怎麼驗證?購買了域名要進行實名驗證的,這是為了確保域名申請註冊信息的真實性、準確性、完整性,規範域名註冊服務。按照法規要求,註冊域名提交的相關資料必須進行審核,以確保信息的有效性。以五星級域名註冊服務商西部數碼為例,在其網站進行域名實名驗證的方式:登錄西部數碼網站會員帳戶,進入管理中心 – 業務管理 – 域名管理 – 域名列表,篩選狀態為「未實名」或「實名拒絕」的域名,點擊實名狀態提交資料即可。如果通過認證後,域名管理列表會提示已通過實名認證。
  • 網絡支付層層「失守」 保護信息資金安全成難題
    如今,網絡支付與手機等個人信息密切「綁定」,我們如何保護自己的信息以至資金安全?  網站可查到個人信息,用假身份證輕鬆補辦手機卡  記者從警方了解到,9月2日,龍溪派出所接到受害人王某某報警:自己農業銀行卡內的19120元錢被人分5次轉到了建設銀行一個陌生帳戶上。
  • 雙重驗證也擋不住!馬斯克歐巴馬蓋茨帳號全被黑客拿來幹這事了
    其中Gemini加密貨幣交易所的聯合創始人Cameron Winklevoss說到,其推特帳戶有很強的密碼,還啟用了雙重身份驗證,但還是遭到了黑客的攻擊。這近乎是無解的攻擊了,也不知道是黑客太強還是推特太弱了。推特處理無力這些帳戶是在當地下午1:45左右開始發布推文。
  • 啟用雙重認證確保安全:給Apple ID加一把鎖
    帳號的安全性對蘋果來說也至關重要,為了確保用戶的帳號安全,蘋果在2016年就推出了「雙重認證」功能,確保用戶能夠保護自己的Apple ID。但其實有不少新用戶或者不熟悉iOS的用戶並不清楚這一功能的重要性,只要擁有Apple ID,都建議開啟這一保護。
  • 科技:檢查您的Apple帳戶是否具有雙因素身份驗證
    導語:數字安全在今天是絕對重要的。無論你如何使用你的蘋果帳戶,保護你的信息都是至關重要的。蘋果公司提供了多種方法來保護你的帳戶,其中最強大的是雙因素認證,檢查您的Apple帳戶是否具有雙因素身份驗證。如果您沒有在帳戶設置中花費太多時間,則可能不知道雙因素身份驗證是什麼或為什麼重要。Apple曾經使用一種名為「兩步驗證」的東西來保護帳戶的安全問題,但最終在iOS 9中逐漸升級為更高級的形式,稱為雙因素身份驗證,它使用更多加密,儘管這兩者背後的想法是基本相同。您仍然需要輸入您的帳戶ID和密碼,但您還必須輸入只有您可以訪問的單獨信息,信息才能通過其他渠道直接與您通信。
  • 蘋果:建議啟用雙重認證
    來源:北京晨報昨日,蘋果公司發布聲明表示,調查發現少量用戶的帳戶在尚未開啟雙重認證的情況下遭遇釣魚詐騙,強烈建議所有用戶開啟雙重認證,以防止未經授權的訪問。在這則聲明中,蘋果公司強調說,非常重視中國消費者,希望確保中國消費者擁有最佳的產品體驗。
  • Twitter將於2021年1月20日推出新的驗證政策
    但1月20日是新政策生效的時間,也是該公司表示將開始從不活躍的帳戶和不符合其新要求的帳戶中移除驗證徽章的時間。在其驗證政策中的一些新變化包括更寬鬆的個人資料信息要求,以獲得驗證資格,更精細和定義的驗證徽章類別,以及新的指導方針,圍繞何時驗證帳戶可能會失去其藍色核對標記,如果不活躍或如果發現違反Twitter的政策。
  • 帳號被盜陰霾之下,確保 Facebook 帳戶和商家主頁安全的幾條建議
    為了提高大家帳戶的隱私和安全性,避免成為下個受害者,從現在開始請認真確認以下注意事項:1. 確認BM內所有帳號都開啟雙重驗證,離職人員儘快移出BM2. 帳號餘額不要保留過多,閒置帳號的餘額及時清零3.01什麼是雙重驗證?雙重驗證是Facebook的一種安全保護功能,可在密碼保護的基礎上,為你的 Facebook 帳戶提供額外安全保護。設置了雙重驗證後,只要有人嘗試從陌生設備登錄你的帳戶時,你就會接收到提醒通知。