妇女性内射冈站HDWWWCOM,在线观看国产精品VA,免费观看高清视频,国产自偷亚洲精品页65页

首頁(yè) >> 關(guān)于我們 >> 新聞動(dòng)態(tài)

不可不知的網(wǎng)絡(luò )身份認證技術(shù)知識一覽

聯(lián)軟科技
2022年11月07日

授權。如何保證以數字身份進(jìn)行操作的操作者就是這個(gè)數字身份合法擁有者,也就是說(shuō)保證操作者的物理身份與數字身份相對應,身份認證技術(shù)就是為了解決這個(gè)問(wèn)題應運而生的。

作為保護網(wǎng)絡(luò )資產(chǎn)的第一道關(guān)口,身份認證有著(zhù)舉足輕重的作用。

在真實(shí)世界,對用戶(hù)的身份認證基本方法可以分為這三種:

1)根據你所知道的信息來(lái)證明你的身份(what you know,你知道什么);
2)根據你所擁有的東西來(lái)證明你的身份(what you have,你有什么);
3)直接根據獨一無(wú)二的身體特征來(lái)證明你的身份(who you are,你是誰(shuí)),比如指紋、面貌等。

在網(wǎng)絡(luò )世界中手段與真實(shí)世界中一致,為了達到更高的身份認證安全性,某些場(chǎng)景會(huì )將上面3種挑選2種混合使用,即所謂的雙因素認證。

下面為大家介紹幾種常見(jiàn)的認證形式:

1. 靜態(tài)密碼

用戶(hù)的密碼是由用戶(hù)自己設定的。在網(wǎng)絡(luò )登錄時(shí)輸入正確的密碼,計算機就認為操作者就是合法用戶(hù)。實(shí)際上,由于許多用戶(hù)為了防止忘記密碼,經(jīng)常采用諸如生日、電話(huà)號碼等容易被猜測的字符串作為密碼,或者把密碼抄在紙上放在一個(gè)自認為安全的地方,這樣很容易造成密碼泄露。如果密碼是靜態(tài)的數據,在驗證過(guò)程中需要在計算機內存中和傳輸過(guò)程可能會(huì )被木馬程序或網(wǎng)絡(luò )中截獲。因此,靜態(tài)密碼機制無(wú)論是使用還是部署都非常簡(jiǎn)單,但從安全性上講,用戶(hù)名/密碼方式一種是不安全的身份認證方式。

2. 智能卡(IC卡)

一種內置集成電路的芯片,芯片中存有與用戶(hù)身份相關(guān)的數據, 智能卡由專(zhuān)門(mén)的廠(chǎng)商通過(guò)專(zhuān)門(mén)的設備生產(chǎn),是不可復制的硬件。智能卡由合法用戶(hù)隨身攜帶,登錄時(shí)必須將智能卡插入專(zhuān)用的讀卡器讀取其中的信息,以驗證用戶(hù)的身份。

智能卡認證是通過(guò)智能卡硬件不可復制來(lái)保證用戶(hù)身份不會(huì )被仿冒。然而由于每次從智能卡中讀取的數據是靜態(tài)的,通過(guò)內存掃描或網(wǎng)絡(luò )監聽(tīng)等技術(shù)還是很容易截取到用戶(hù)的身份驗證信息,因此還是存在安全隱患。

3. 短信密碼

短信密碼以手機短信形式請求包含6位隨機數的動(dòng)態(tài)密碼,身份認證系統以短信形式發(fā)送隨機的6位密碼到客戶(hù)的手機上??蛻?hù)在登錄或者交易認證時(shí)候輸入此動(dòng)態(tài)密碼,從而確保系統身份認證的安全性。

短信密碼具有以下優(yōu)點(diǎn):

1)安全性
由于手機與客戶(hù)綁定比較緊密,短信密碼生成與使用場(chǎng)景是物理隔絕的,因此密碼在通路上被截取幾率降至最低。

2)普及性
只要會(huì )接收短信即可使用,大大降低短信密碼技術(shù)的使用門(mén)檻,學(xué)習成本幾乎為0,所以在市場(chǎng)接受度上面不會(huì )存在阻力。

3)易收費
由于移動(dòng)互聯(lián)網(wǎng)用戶(hù)天然養成了付費的習慣,這和PC時(shí)代互聯(lián)網(wǎng)截然不同的理念,而且收費通道非常的發(fā)達,如果是網(wǎng)銀、第三方支付、電子商務(wù)可將短信密碼作為一項增值業(yè)務(wù),每月通過(guò)SP收費不會(huì )有阻力,因此也可增加收益。

4)易維護
由于短信網(wǎng)關(guān)技術(shù)非常成熟,大大降低短信密碼系統上馬的復雜度和風(fēng)險,短信密碼業(yè)務(wù)后期客服成本低,穩定的系統在提升安全的同時(shí)也營(yíng)造良好的口碑效應,這也是目前銀行大量采納這項技術(shù)很重要的原因。

4. 動(dòng)態(tài)口令牌

目前最為安全的身份認證方式——動(dòng)態(tài)口令牌也是一種動(dòng)態(tài)密碼。

動(dòng)態(tài)口令牌是客戶(hù)手持用來(lái)生成動(dòng)態(tài)密碼的終端,主流的是基于時(shí)間同步方式的,每60秒變換一次動(dòng)態(tài)口令,口令一次有效,它產(chǎn)生6位動(dòng)態(tài)數字進(jìn)行一次一密的方式認證。

由于它使用起來(lái)非常便捷,85%以上的世界500強企業(yè)運用它保護登錄安全,廣泛應用在VPN、網(wǎng)上銀行、電子政務(wù)、電子商務(wù)等領(lǐng)域。

5. USB KEY

基于USB Key的身份認證方式是近幾年發(fā)展起來(lái)的一種方便、安全的身份認證技術(shù)。它采用軟、硬件相結合、一次一密的強雙因子認證模式,很好地解決了安全性與易用性之間的矛盾。USB Key是一種USB接口的硬件設備,它內置單片機或智能卡芯片,可以存儲用戶(hù)的密鑰或數字證書(shū),利用USB Key內置的密碼算法實(shí)現對用戶(hù)身份的認證?;?/span>USB Key身份認證系統主要有兩種應用模式:一種是基于沖擊/響應的認證模式,另一種是基于PKI體系的認證模式,目前運用在電子政務(wù)、網(wǎng)上銀行。

6. 生物識別技術(shù)

運用who you are方法, 通過(guò)可測量的身體或行為等生物特征進(jìn)行身份認證的一種技術(shù)。生物特征是指唯一的可以測量或可自動(dòng)識別和驗證的生理特征或行為方式。生物特征分為身體特征和行為特征兩類(lèi)。

身體特征包括:指紋、掌型、視網(wǎng)膜、虹膜、人體氣味、臉型、手的血管和DNA等;

行為特征包括:簽名、語(yǔ)音、行走步態(tài)等。

目前部分學(xué)者將視網(wǎng)膜識別、虹膜識別和指紋識別等歸為高級生物識別技術(shù);將掌型識別、臉型識別、語(yǔ)音識別和簽名識別等歸為次級生物識別技術(shù);將血管紋理識別、人體氣味識別、DNA識別等歸為“深奧的”生物識別技術(shù),指紋識別技術(shù)目前應用廣泛的領(lǐng)域有門(mén)禁系統、微型支付等。

7. 雙因素身份認證

所謂雙因素就是將兩種認證方法結合起來(lái),進(jìn)一步加強認證的安全性,目前使用最為廣泛的雙因素有:
- 動(dòng)態(tài)口令牌+靜態(tài)密碼;
- USB KEY+靜態(tài)密碼;
- 二層靜態(tài)密碼等等。

最新動(dòng)態(tài)

  • 聯(lián)軟NSPM自動(dòng)化策略管理 助力上交所加速?lài)a(chǎn)化替代提升運維效率

  • 聯(lián)軟文檔標簽:大幅降低 DLP 掃描性能消耗 加速落地數據安全管理

熱門(mén)推薦

狠狠色丁香久久婷婷综合蜜芽五月| 少妇BBB好爽| 在线观看AV网站永久免费观看| 色婷婷欧美在线播放内射| 啪啪无码人妻丰满熟妇| 欧美疯狂做受XXXXX高潮|