Двухфакторная подразумевает более чем однократное подтверждение личности. Например пароль + биометрия. В статье рассматривается нечто иное — аутентификация при невозможности предъявления основного идентификатора.
Думаю вторичная аутентификация в данный момент особенно актуальна, нравится как сделано у гугла, с вводом места последней авторизации, нравится СМС, правда с ними бывают иногда проблемы — долго летят, но в целом считаю, что для серьезных систем вещь обязательная.
К аутсорсинговой аутентификации можно ещё отнести OpenID — на некоторых сайтах можно их несколько привязать, тогда те, которые обычно не используются, можно считать вторичными.
Вот, кстати, область, вообще в дисциплине «Защите информации» не отражённая: авторизация пользователей в «агрессивной» информационной среде при угрозе «угона» аккаунтов.
Теоретических подходов нет. Внятных обзоров и сравнений существующих технологий — нет.
Ситуация чем-то похожа на «сеть доверия» в архитектуре PKI — однозначное доказательство аутентичности пользователя его аккаунту получить практически невозможно и вследствие этого применяются относительно независимые друг от друга пути привязки пользователя к чему-либо индивидуальному:
— номеру мобильного телефона;
— паспортным данным;
— другим онлайн-аккаунтам;
— …
Вторичная аутентификация аккаунта на сайте