简析互联网行业的身份认证技术
创始人
2024-03-22 12:51:45
0

互联网发展到现在,各种应用服务已经十分丰富,每个网站都在试图聚拢自己的用户群,于是我们就有了不计其数的“账号”和“密码”。

各种应用对于安全性的要求各有不同。各种服务由于重要性不同,自然对于安全性的要求就不同。如果我的一个经常浏览的论坛账号丢失了,最多我会郁闷几天,再注册一个就好了,但是如果我的一个网上银行的账号丢失了,则有可能会损失真金白银。

互联网的网络环境复杂。互联网的***优点是开放,***缺点也是开放。互联网上的威胁是无处不在的,各种病毒在互联网上到处传播,特别是木马病毒具有很高的隐蔽性,很难防范。用户经常是访问了一个网站之后就莫名其妙地丢失了很多账号,其实通常都是由于木马的原因。真是成也萧何,败也萧何。

目前常见的身份认证安全技术有:PKI技术。PKI技术是基于公私钥密码体系的一种身份认证技术,通过为每一个用户分配一个私钥和一个公钥证书,实现安全的身份认证和数据加密功能。

PKI技术经过很多年的沉淀,已经十分成熟,目前在网上银行领域应用很广泛。举个简单的例子,现在所有网上银行的网站都是HTTPS协议的,而不是普通的HTTP协议。后面的这个S代表安全,实际上就是采用PKI技术作为支撑的。

动态口令技术。在传统的静态口令技术上进行调整,把用户记忆的口令变成用户持有的设备生成的口令,并且不断变化。这样可以有效避免由于木马病毒等恶意程序引发的密码丢失问题,因为口令是一次性的,用过之后即使被窃取也没有用了。

矩阵卡技术。这种技术可以说是动态口令技术的一种简化,其基本原理是在一张卡片上预先印刷好一些随机的数字,用户在每次登录时,系统会随机要求用户输入卡片上的部分数字,而不是全部。这样,就达到了用户这次和下次登录输入的密码内容不一样的效果。

一次性密码卡技术。这种技术可以说是最***也是最难实际应用的技术。卡上预先印刷好一些随机的数字密码,用户登录时拿出一个来使用,使用过一次这个密码就作废,下次登录就必须使用另外一个,等到一张卡上全部的密码都使用完了,就再去换一张卡。这种方式在实际使用中***的问题就是麻烦,用户需要经常去换卡,虽然这种方式安全性很好,符合密码学里“一次一密”的思想。

未来发展方向:比较目前各种流行的身份认证技术,都各有优点和缺点:PKI技术成熟,但受到成本和易用性的制约,很难成为大众化的方案;矩阵卡技术只是一种简化的过渡性产品,基本不予考虑;一次性密码卡技术虽然十分***,但是几乎一两个月就更换一张卡,比较麻烦;动态口令技术实现方便,唯一的不足就是得随身携带一个特定的硬件设备。

未来的方向应该是具有易用、低成本和便携性的手机软件动态口令的方式。我们不妨看看现在国内有多少部手机,GPRS网络的资费也一再下调,再加上未来的3G,不难看出,手机软件动态口令技术是一个未来发展的方向。

虽不能说是最***的解决方案,但却是最有可能大规模普及的下一代互联网身份认证技术之一。

【相关文章】

  1. PKI/CA 技术的介绍
  2. PKI正在进行的革命性演变 迈向PKI 2.0
  3. PKI基础及应用

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...