題組內容

一、身分認證(authentication)在資安防禦裡是一項基本重要的防禦機制。傳統利用使用 者名稱(Identifier, ID)及密碼(password)的方式,很容易被竊取而造成資安的一 大漏洞,且在犯罪偵查過失責任上很難釐清是否為本人或是竊取者所為。一種比較 嚴謹的身分認證方式稱為多重因子身分認證(multi-factor authentication, MFA)。

⑶承⑵所提的做法通常會限制例如:使用者必須在三分鐘內回應輸入送至手機或是 電子郵件的辨識碼。請問這樣的做法的目的為何?(5 分)