微軟開始提供可選雙因素身份驗(yàn)證項(xiàng)目
在蘋果、谷歌以及面譜都采取了類似措施之后,微軟也開始為大量自有在線以及桌面產(chǎn)品登錄時(shí)依靠的微軟賬戶服務(wù)提供雙因素身份驗(yàn)證選項(xiàng)。
實(shí)際上,第二種驗(yàn)證方式的推出是由微軟公司賬戶群組項(xiàng)目經(jīng)理埃里克·多爾在一篇網(wǎng)絡(luò)日志中發(fā)布的。在文中,他是這么進(jìn)行描述的:“為了確保賬戶安全,微軟已經(jīng)在現(xiàn)有服務(wù)中向用戶提供了可選的兩步驗(yàn)證模式。目前,所有使用微軟賬戶的設(shè)備(或者服務(wù))都已經(jīng)能夠支持該功能”。并且,“廣大用戶還可以自行選擇是否啟用這項(xiàng)功能;此外,如果用戶試圖尋找額外措施讓賬戶變得更安全的話,我們也正在盡力讓具體設(shè)置工作變得足夠方便”。
一旦選擇了雙因素身份驗(yàn)證模式,在登錄進(jìn)服務(wù)或者設(shè)備時(shí),用戶不僅需要輸入個(gè)人密碼,而且還要提供第二種信息;這就意味著,假如其它人沒有獲得全部相關(guān)信息的話,是無法登錄進(jìn)用戶的賬戶中。具體而言,微軟提供的附加驗(yàn)證方法包括了:發(fā)送到用戶移動(dòng)電話上的短代碼,它和密碼一樣需要輸入進(jìn)去;或者,要求用戶提供一個(gè)替代電子郵件帳戶之類的額外附加信息。
歷史上,微軟賬戶曾經(jīng)叫做Windows Live ID。作為一種單點(diǎn)登錄網(wǎng)絡(luò)服務(wù),它可以微軟免費(fèi)電子信箱Outlook.com、微軟免費(fèi)網(wǎng)盤SkyDrive、Skype以及其它微軟服務(wù)用戶的身份進(jìn)行驗(yàn)證。此外,在Windows個(gè)人計(jì)算機(jī)、Xbox游戲機(jī)以及微軟Office辦公軟件等產(chǎn)品中,它也被當(dāng)作身份驗(yàn)證機(jī)制使用??傮w而言,該公司用戶中已經(jīng)有超過7億之多的注冊(cè)有微軟帳戶。
在微軟賬戶提供的設(shè)置頁(yè)面上,用戶可以找到針對(duì)如何添加第二種身份驗(yàn)證方式的詳細(xì)說明。具體來說,二次身份驗(yàn)證采取的主要方式會(huì)是,發(fā)送一段短代碼到用戶的移動(dòng)電話上;由于微軟會(huì)留存該數(shù)字,用戶每次登錄時(shí)就可以輸入進(jìn)行驗(yàn)證。
除了安全代碼以外,微軟還提供了幾種其它形式的備用身份驗(yàn)證措施。如果用戶擁有智能手機(jī)的話,就可以選擇安裝一種身份驗(yàn)證應(yīng)用工具。微軟已經(jīng)發(fā)布了一款支持Windows手機(jī)的身份驗(yàn)證應(yīng)用工具,而來自第三方的同類軟件也可以用于其它平臺(tái)。而對(duì)于Xbox游戲機(jī)之類無法直接支持雙因素身份驗(yàn)證措施的設(shè)備,微軟則選擇為用戶提供了一個(gè)對(duì)應(yīng)唯一一臺(tái)設(shè)備的次級(jí)密碼。
此外,微軟也容許用戶為指定設(shè)備建立一份受信任列表。這樣的話,只要輸入過一次安全代碼,相應(yīng)設(shè)備就會(huì)被保存進(jìn)受信任列表之中,用戶以后再進(jìn)行訪問時(shí)就無需重新輸入。不過,盡管微軟已經(jīng)提供了這方面的功能,但僅僅只支持Internet Explorer網(wǎng)絡(luò)瀏覽器與附加軟件的使用?,F(xiàn)在,只要進(jìn)入到自己的賬戶設(shè)置頁(yè)面上,用戶就可以對(duì)信任設(shè)備列表的具體內(nèi)容進(jìn)行調(diào)整了。
多爾告誡廣大用戶,盡管雙因素身份驗(yàn)證模式可以帶來更高的安全性,但在具體管理過程中遇到的各種問題也會(huì)隨之顯著上升。假設(shè)用戶丟失了安全代碼,就需要等待30天之久的時(shí)間才能獲得新的。并且,為了防止一項(xiàng)個(gè)人信息丟失或者被遺忘的情況出現(xiàn),微軟將要求用戶提供至少兩項(xiàng)有據(jù)可查的個(gè)人信息。此外,如果用戶將密碼以及所有安全信息都搞丟了的話,就極有可能再也無法登錄進(jìn)原有賬戶了。
























