一种基于双因子认证的电力监控系统安全增强方法
摘要:
本申请属于电力监控系统安全技术领域,更具体地说,涉及一种基于双因子认证的电力监控系统安全增强方法,本发明通过为每一个用户生成唯一的密码哈希值并存储到数据库中,使得即使数据库被泄露,也无法直接获取用户的原始密码;其次基于密码的初步验证后,通过风险评估为系统增加了一层动态安全防护,增加了非法访问的难度;并通过额外增加的身份验证机制,以确保即使密码被破解未经授权的用户也无法访问系统;最后通过一次性密码提供一种时效性的安全措施,使得攻击者无法在其他时间使用该一次性密码进行非法登录;并且本发明基于双因子认证减少了认为因素带来的安全隐患,即使用户的密码管理不够严格,双因子认证也能提供额外的安全保障。
0/0