身份認證

身份認證

确認操作者身份的過程
身份認證也稱為“身份驗證”或“身份鑒别”,是指在計算機及計算機網絡系統中确認操作者身份的過程,從而确定該用戶是否具有對某種資源的訪問和使用權限,進而使計算機和網絡系統的訪問策略能夠可靠、有效地執行,防止攻擊者假冒合法用戶獲得資源的訪問權限,保證系統和數據的安全,以及授權訪問者的合法利益。
    中文名:身份認證 外文名:無 别名:身份驗證 學科:計算機學

産生原因

計算機網絡世界中一切信息包括用戶的身份信息都是用一組特定的數據來表示的,計算機隻能識别用戶的數字身份,所有對用戶的授權也是針對用戶數字身份的授權。

如何保證以數字身份進行操作的操作者就是這個數字身份合法擁有者,也就是說保證操作者的物理身份與數字身份相對應,身份認證就是為了解決這個問題,作為防護網絡資産的第一道關口,身份認證有着舉足輕重的作用。

認證方法

在真實世界,對用戶的身份認證基本方法可以分為這三種:

(1)根據你所知道的信息來證明你的身份(what you know ,你知道什麼);

(2)根據你所擁有的東西來證明你的身份(what you have ,你有什麼);

(3)直接根據獨一無二的身體特征來證明你的身份(who you are ,你是誰),比如指紋、面貌等。

在網絡世界中手段與真實世界中一緻,為了達到更高的身份認證安全性,某些場景會将上面3種挑選2種混合使用,即所謂的雙因素認證。

以下羅列幾種常見的認證形式:

認證工具

EID是互聯網身份認證的工具之一,也是未來互聯網基礎設施的基本構成之一。EID即是俗稱的網絡身份證,互聯網絡信息世界中标識用戶身份的工具,用于在網絡通訊中識别通訊各方的身份及表明我們的身份或某種資格。

靜态密碼

用戶的密碼是由用戶自己設定的。在網絡登錄時輸入正确的密碼,計算機就認為操作者就是合法用戶。實際上,由于許多用戶為了防止忘記密碼,經常采用諸如生日、電話号碼等容易被猜測的字符串作為密碼,或者把密碼抄在紙上放在一個自認為安全的地方,這樣很容易造成密碼洩漏。如果密碼是靜态的數據,在驗證過程中需要在計算機内存中和傳輸過程可能會被木馬程序或網絡中截獲。因此,靜态密碼機制無論是使用還是部署都非常簡單,但從安全性上講,用戶名/密碼方式一種是不安全的身份認證方式。它利用what you know方法。

智能卡

一種内置集成電路的芯片,芯片中存有與用戶身份相關的數據,智能卡由專門的廠商通過專門的設備生産,是不可複制的硬件。智能卡由合法用戶随身攜帶,登錄時必須将智能卡插入專用的讀卡器讀取其中的信息,以驗證用戶的身份。

智能卡認證是通過智能卡硬件不可複制來保證用戶身份不會被仿冒。然而由于每次從智能卡中讀取的數據是靜态的,通過内存掃描或網絡監聽等技術還是很容易截取到用戶的身份驗證信息,因此還是存在安全隐患。它利用what you have方法。

短信密碼

短信密碼以手機短信形式請求包含6位随機數的動态密碼,身份認證系統以短信形式發送随機的6位密碼到客戶的手機上。客戶在登錄或者交易認證時候輸入此動态密碼,從而确保系統身份認證的安全性。它利用what you have方法。

具有以下優點:

(1)安全性

由于手機與客戶綁定比較緊密,短信密碼生成與使用場景是物理隔絕的,因此密碼在通路上被截取幾率降至最低。

(2)普及性

隻要會接收短信即可使用,大大降低短信密碼技術的使用門檻,學習成本幾乎為0,所以在市場接受度上面不會存在阻力。

(3)易收費

由于移動互聯網用戶天然養成了付費的習慣,這和PC時代互聯網截然不同的理念,而且收費通道非常的發達,如果是網銀、第三方支付、電子商務可将短信密碼作為一項增值業務,每月通過SP收費不會有阻力,因此也可增加收益。

(4)易維護

由于短信網關技術非常成熟,大大降低短信密碼系統上馬的複雜度和風險,短信密碼業務後期客服成本低,穩定的系統在提升安全同時也營造良好的口碑效應,這也是銀行也大量采納這項技術很重要的原因。

本質上這也是一種what you have的方式。(you have the phone)

動态口令

目前最為安全的身份認證方式,也利用what you have方法,也是一種動态密碼。

動态口令牌是客戶手持用來生成動态密碼的終端,主流的是基于時間同步方式的,每60秒變換一次動态口令,口令一次有效,它産生6位動态數字進行一次一密的方式認證。

但是由于基于時間同步方式的動态口令牌存在60秒的時間窗口,導緻該密碼在這60秒内存在風險,現在已有基于事件同步的,雙向認證的動态口令牌。基于事件同步的動态口令,是以用戶動作觸發的同步原則,真正做到了一次一密,并且由于是雙向認證,即:服務器驗證客戶端,并且客戶端也需要驗證服務器,從而達到了徹底杜絕木馬網站的目的。

由于它使用起來非常便捷,85%以上的世界500強企業運用它保護登錄安全,廣泛應用在VPN、網上銀行、電子政務、電子商務等領域。

動态口令是應用最廣的一種身份識别方式,一般是長度為5~8的字符串,由數字、字母、特殊字符、控制字符等組成。用戶名和口令的方法幾十年來一直用于提供所屬權和準安全的認證來對服務器提供一定程度的保護。當你每天訪問自己的電子郵件服務器、服務器要采用用戶名與動态口令對用戶進行認證的,一般還要提供動态口令更改工具。系統(尤其是互聯網上新興的系統)通常還提供用戶提醒工具以防忘記口令。

USBKEY

基于USB Key的身份認證方式是近幾年發展起來的一種方便、安全的身份認證技術。它采用軟硬件相結合、

一次一密的強雙因子認證模式,很好地解決了安全性與易用性之間的矛盾。USB Key是一種USB接口的硬件設備,它内置單片機或智能卡芯片,可以存儲用戶的密鑰或數字證書,利用USBKey内置的密碼算法實現對用戶身份的認證。基于USB Key身份認證系統主要有兩種應用模式:一是基于沖擊/響應(挑戰/應答)的認證模式,二是基于PKI體系的認證模式,運用在電子政務、網上銀行。

生物識别

運用who you are方法,通過可測量的身體或行為等生物特征進行身份認證的一種技術。生物特征是指唯一的可以測量或可自動識别和驗證的生理特征或行為方式。生物特征分為身體特征和行為特征兩類。身體特征包括:指紋、掌型、視網膜、虹膜、人體氣味、臉型、手的血管和DNA等;行為特征包括:簽名、語音、行走步态等。部分學者将視網膜識别、虹膜識别和指紋識别等歸為高級生物識别技術;将掌型識别、臉型識别、語音識别和簽名識别等歸為次級生物識别技術;将血管紋理識别、人體氣味識别、DNA識别等歸為“深奧的”生物識别技術,指紋識别技術應用廣泛的領域有門禁系統、微型支付等。

雙因素

所謂雙因素就是将兩種認證方法結合起來,進一步加強認證的安全性,目前使用最為廣泛的雙因素有:

動态口令牌+ 靜态密碼

USB KEY + 靜态密碼

二層靜态密碼

Infogo

網絡安全準入設備制造商,聯合國内專業網絡安全準入實驗室,推出安全身份認統。

虹膜認證

是與現有的大量指紋鑒别産品的相比,在可靠性、安全性(指紋易仿造)、穩定精度等方面,虹膜鑒别仍具有巨大的優勢。在巨大的生物識别産品市場,虹膜識别特别具有優勢地位。指紋識别的接觸式取像雖然更為直接。但是這本身也是個缺點:接觸式取像污染接觸面,影響可靠性;手指污染還可能引起法律糾紛,香港曾出現過索賠事件;此外,取像設備不能做得比拇指更小;提取單個手指圖像時影響可靠性,提取多個指紋圖像則影響實用性;較易制作假指紋、可進行手術移植、接觸面上的指紋印痕易被他人竊取作假。

由此可以看出,虹膜識别具有全方位的優勢,在人體生物特征識别市場中細分的市場中将成為主流産品。北京虹安翔宇公司在虹膜這方面強大的技術支持和豐富的高中低端産品,服務不錯。

上一篇:蠕蟲病毒

下一篇:鼓蝦

相關詞條

相關搜索

其它詞條