是一种基于“用户所拥有”的认证手段 IC卡由合法用户随身携带,登录时必须将IC卡插入专用的读卡器中读取其中的信息,以验证用户的身份。 优点: 通过IC卡硬件的不可复制性可保证用户身份不会被仿冒。 缺点: 由于每次从IC卡中读取的数据还是静态的,通过内存扫描或网络监听等技术还是很容易能截取到用户的身份验证信息。因此,静态验证的方式还是存在着根本的安全隐患。