版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
身份認(rèn)證技術(shù)的發(fā)展與展望Internet迅猛發(fā)展帶來(lái)了信息共享與安全這對(duì)矛盾共同體,加強(qiáng)網(wǎng)絡(luò)安全建設(shè)、保障網(wǎng)絡(luò)的安全運(yùn)行成為網(wǎng)絡(luò)存在的根本之道。網(wǎng)絡(luò)身份認(rèn)證技術(shù)發(fā)展到今天已經(jīng)成為信息管理系統(tǒng)中必不可少的一部分,扮演著網(wǎng)絡(luò)系統(tǒng)“看門人”的角色。針對(duì)不同的安全威脅,目前存在多種主機(jī)安全技術(shù)和相關(guān)安全產(chǎn)品,如防病毒技術(shù)、個(gè)人防火墻、安全應(yīng)用程序(如文件加密程序)、安全操作系統(tǒng)等。這些技術(shù)和產(chǎn)品在一定程度上滿足人們的安全需求, 卻沒有很好地解決以下兩個(gè)問題:(1)系統(tǒng)訪問,即開機(jī)時(shí)的保護(hù)問題,目前普遍采用的是基于口令的弱身份認(rèn)證技術(shù),很容易被攻破而造成泄密;(2)運(yùn)行時(shí)保護(hù),即在合法用戶進(jìn)入系統(tǒng)后因某種原因暫時(shí)離開計(jì)算機(jī),此時(shí)任何人員均可在此系統(tǒng)之上進(jìn)行操作, 從而造成泄密。頁(yè)腳將密碼寫在記事本上掛在電腦旁邊, 這樣的事情相信很多公司的員工都曾經(jīng)為之。出于安全的要求,現(xiàn)在公司的安全策略普遍要求員工的登陸密碼要定期更換,而且不能重復(fù),這使得想出一個(gè)自己能記住的長(zhǎng)串密碼成為一件讓員工頭疼的事情。為了便于記憶,員工往往會(huì)選擇常用詞或者作為密碼,如果攻擊者使用“字典攻擊法”或者窮舉嘗試法來(lái)破譯,很容易被窮舉出來(lái)。傳統(tǒng)的賬號(hào)加密碼的形式,賬號(hào)基本上都是公開的,密碼容易被猜中,容易忘記,也容易被盜。據(jù)統(tǒng)計(jì),一個(gè)人平均下來(lái)要記15到20個(gè)密碼。靜態(tài)密碼的隱患顯而易見,尤其是在證券、銀行等行業(yè),轟動(dòng)一時(shí)的 “銀廣夏盜賣案”早就為業(yè)界敲響了警鐘。為了解決靜態(tài)密碼的安全問題,一種方式是同一個(gè)人員使用不同的密碼進(jìn)入不同的應(yīng)用系統(tǒng),避免所有的雞蛋都在一個(gè)籃子里面的問題,然而需要記憶多個(gè)密碼;第二種方式,采用軟件VPN方式,登陸前先要使用VPN連接,這樣可以面向一部分機(jī)器開放,但是第一次使用時(shí)下載VPN軟件,頁(yè)腳每次訪問系統(tǒng)前登陸VPN,一則麻煩,有些系統(tǒng)要VPN,有些不需要VPN,需要時(shí)常切換;二則不利于移植辦公;三則登陸VPN后,其整個(gè)系統(tǒng)也處于開放狀態(tài)。并且VPN的認(rèn)證本身也是一種靜態(tài)密碼的形式。靜態(tài)密碼的最可怕之處就是密碼泄漏了,用戶卻可能完全不知情。結(jié)果長(zhǎng)期使用這個(gè)密碼,相關(guān)的商業(yè)秘密就長(zhǎng)期泄漏,我們也不可能經(jīng)常修改密碼,為了方便記憶,密碼設(shè)置本身也就是那些姓名、生日、常規(guī)單詞等容易被猜測(cè)、被攻擊的信息。目前網(wǎng)上客戶對(duì)網(wǎng)上交易使用的密碼的安全性就沒有多少信心。因?yàn)檫@些信息基本上是不改動(dòng)的,很容易被網(wǎng)絡(luò)犯罪分子劫取。比如通過網(wǎng)上釣魚的方式就很容易獲取一些疏于防的客戶的賬戶信息。第三種方式,就是目前銀行普遍提供的USB移動(dòng)證書。USB密碼采用軟硬件相結(jié)合一次一密的強(qiáng)雙因子認(rèn)證模式,是一種USB接口的硬件設(shè)備,它置單片機(jī)或智能卡芯片,可以存儲(chǔ)用戶的密鑰或數(shù)字證書,利用USBKey置的密碼學(xué)算法實(shí)現(xiàn)對(duì)用戶身份頁(yè)腳的認(rèn)證。但是USBKey只能在己安裝相應(yīng)驅(qū)動(dòng)程序的電腦上進(jìn)行操作,在其他沒有USB插口的設(shè)備上則無(wú)法使用,使用圍相對(duì)狹窄。另外由于必須連接電腦,在已經(jīng)出現(xiàn)相應(yīng)的木馬病毒的情況下,仍然存在安全隱患。第四種方式,就是目前采用的動(dòng)態(tài)密碼技術(shù)。動(dòng)態(tài)密碼也稱一次性密碼(One-timePassword),它指用戶的密碼按照時(shí)間或使用次數(shù)不斷動(dòng)態(tài)變化,每個(gè)密碼只使用一次。動(dòng)態(tài)密碼采用一種稱之為動(dòng)態(tài)令牌的專用硬件,大小相當(dāng)于一閃存盤,顯示方式類似于電子手表,它置電源、密碼生成芯片和顯示屏。密碼生成芯片運(yùn)行專門的密碼算法,根據(jù)當(dāng)前時(shí)間或使用次數(shù)生成當(dāng)前密碼并顯示在顯示屏上。認(rèn)證服務(wù)器采用相同的算法計(jì)算當(dāng)前的有效密碼。由于每次使用的密碼必須由動(dòng)態(tài)令牌來(lái)產(chǎn)生,只有合法用戶才持有該硬件,所以只要密碼驗(yàn)證通過,系統(tǒng)就可以認(rèn)為該用戶的身份是可靠的。 而用戶每次使用的密碼都不相同,即使黑客截獲了一次密碼,也無(wú)法利用這個(gè)密碼來(lái)仿冒合頁(yè)腳法用戶的身份。其中一種就是現(xiàn)在比較常規(guī)使用的短信認(rèn)證,每次登陸前,系統(tǒng)會(huì)計(jì)算出一個(gè)驗(yàn)證碼,同時(shí)給登陸者的手機(jī)上發(fā)布包括這個(gè)驗(yàn)證碼的短信息,登陸者收到這個(gè)驗(yàn)證碼短信后輸入系統(tǒng),通過驗(yàn)證后才能夠進(jìn)入系統(tǒng);另外一種就是一個(gè)手表性的密碼生成裝置,一直處于運(yùn)行狀態(tài),時(shí)刻生成密碼;同時(shí)應(yīng)用系統(tǒng)那邊也有一個(gè)認(rèn)證服務(wù)器時(shí)刻運(yùn)轉(zhuǎn),生成相同的密碼。登陸的時(shí)候,把密碼生成裝置上的密碼輸入系統(tǒng), 和認(rèn)證服務(wù)器上生成密碼進(jìn)行匹配,如果匹配成功,則就可以登陸系統(tǒng)。動(dòng)態(tài)密碼技術(shù)雖然可以防止黑客、病毒等攻擊,但是也存在著一些問題:(1)短信認(rèn)證,雖然便利,但是一則短信要收費(fèi);二則短信不穩(wěn)定,不能夠保證及時(shí)收到。(2)密碼生成裝置是一個(gè)易耗品,為了保證安全性,電子令牌一般被設(shè)計(jì)為不可拆卸的,這樣的設(shè)計(jì)就意味著無(wú)法更換電池,導(dǎo)致電子令牌的使用壽命非常有限。同時(shí),還存在著時(shí)間漂移問題,密碼生成器和認(rèn)證服務(wù)器的時(shí)間不一定能完全同步,有可能造成用戶無(wú)法登陸系統(tǒng)。頁(yè)腳可以看出,目前的身份認(rèn)證安全存在著一系列的麻煩。如何改進(jìn)靜態(tài)密碼的認(rèn)證機(jī)制和簡(jiǎn)化動(dòng)態(tài)密碼的成本因素,將是后期身份認(rèn)證機(jī)制需要著重考慮的問題。下面,我們提出我們的第五代身份認(rèn)證機(jī)制,基于RFID的身份認(rèn)證。提到RFID,事先肯定想到的就是收發(fā)裝置,還有天線等。事實(shí)上,正是因?yàn)镽FID需要在每一個(gè)產(chǎn)品上安裝一個(gè)發(fā)射裝置,導(dǎo)致成本太高,才沒有在倉(cāng)庫(kù)、海關(guān)等大量應(yīng)用。所以,我們的身份認(rèn)證機(jī)制要極力避免這個(gè)問題。 我們的RFID身份認(rèn)證系統(tǒng)主要有以下設(shè)備:(1)RFID密碼寫入裝置;(2)RFID密碼發(fā)射器?;赗FID身份認(rèn)證系統(tǒng)的主要特點(diǎn)為:雙密碼認(rèn)證機(jī)制和單密碼認(rèn)證機(jī)制頁(yè)腳并存:可以不使用RFID密碼認(rèn)證,只使用個(gè)人靜態(tài)口令認(rèn)證或者只使用RFID密碼認(rèn)證,不需要記憶任何的個(gè)人口令,只要擁有RFID密碼發(fā)射器就可以了。最好是個(gè)人口令和 RFID認(rèn)證均要求。利用公司代碼,則每家的RFID生成密碼均是完全不同的。一旦個(gè)人RFID密碼發(fā)射器丟失,則不可能進(jìn)入軟件應(yīng)用系統(tǒng),就可以立刻知道登陸應(yīng)用系統(tǒng)存在安全隱患,而不會(huì)出現(xiàn)個(gè)人靜態(tài)口令丟失卻完全不知情的安全嚴(yán)重隱患。一旦個(gè)人 RFID密碼發(fā)射器丟失,則可以要求系統(tǒng)管理員暫時(shí)修改該用戶的認(rèn)證方式為個(gè)人口令認(rèn)證,同時(shí),向系統(tǒng)管理員申請(qǐng)新的RFID密碼發(fā)射器、修改原有個(gè)人口令、甚至用戶名。重新生成的 RFID密碼發(fā)射器和原有的RFID密碼發(fā)射器完全不同。擁有原有的RFID密碼發(fā)射器的人也無(wú)法進(jìn)入軟件應(yīng)用系統(tǒng)。(4)我們提供RFID密碼寫入裝置和頁(yè)腳RFID密碼發(fā)射器本身,提供相應(yīng)的密碼生成算法。企業(yè)可以自主控制用戶群體數(shù)量的大小以及能夠使用RFID密碼發(fā)射器的人群。相關(guān)的用戶人員的權(quán)限以及是否可以訪問系統(tǒng),也由企業(yè)自主控制。不需要認(rèn)證服務(wù)器,也不存在和認(rèn)證服務(wù)器對(duì)時(shí)的要求,也不需要電池,可以長(zhǎng)期使用,并且可以多次寫入。RFID密碼發(fā)射器能夠長(zhǎng)期有效,不需要電池。同時(shí)小巧、精致,可以作為裝飾品放在鑰匙串,方便攜帶,易于使用。(7)工作臨時(shí)需要交接,可以暫時(shí)把RFID密碼發(fā)射器交給交接人使用,一旦出差或辦事回來(lái),交接人把RFID密碼發(fā)射器還給原擁有人就行了, 不需要每次均修改密碼或者因忘記密碼, 存在大量安全隱患。一個(gè)人知道個(gè)人口令或者擁有RFID密碼發(fā)射器,均不能夠進(jìn)入軟件系統(tǒng),必須兩樣均有,這樣能夠更高層次頁(yè)腳的保證企業(yè)核心數(shù)據(jù)的安全。也有利于確認(rèn)在企業(yè)商業(yè)機(jī)密泄漏后,發(fā)現(xiàn)是誰(shuí)的疏忽或者惡意,造成了相關(guān)損失。原有密碼系統(tǒng),只要告訴一個(gè)外地人,個(gè)人帳號(hào)、口令就可以登陸軟件應(yīng)用系統(tǒng)。而RFID密碼發(fā)射器能夠保證只有一個(gè)人擁有,從物理裝置上和產(chǎn)生原理(一旦生成過,就再也不能夠生成第二同樣的RFID卡)上,沒有辦法兩個(gè)人共享。RFID密碼發(fā)射器是可以遠(yuǎn)距離發(fā)射,不涉及到USB插拔的問題,也不涉及到需要安裝驅(qū)動(dòng)程序的問題, 任何計(jì)算機(jī)上只要有沒有被占用的并行口或者串口就行了。我們提供一個(gè)并行口或者串口設(shè)置窗口。RFID密碼發(fā)射器,可以在高溫、高熱、嚴(yán)寒等環(huán)境下使用。RFID密碼發(fā)射器屬于硬件裝置, 無(wú)法仿照。RFID密碼生成算法,企業(yè)可以自主設(shè)置相關(guān)密碼長(zhǎng)度,增強(qiáng)系統(tǒng)的安全性,頁(yè)腳生成的密碼也不在數(shù)據(jù)庫(kù)中間保存,系統(tǒng)管理員也無(wú)法直接在數(shù)據(jù)庫(kù)中寫入。同時(shí)從管理上,可以設(shè)定系統(tǒng)管理員和RFID密碼發(fā)射器的寫入人員不是一個(gè)人,系統(tǒng)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 近五年江蘇省中考數(shù)學(xué)試題及答案2025
- 2026年紹興市越城區(qū)第二批國(guó)有企業(yè)人員公開招聘11人備考題庫(kù)完整答案詳解
- 2026年曲靖云鋁淯鑫鋁業(yè)有限公司招聘?jìng)淇碱}庫(kù)及答案詳解一套
- 2026年西安西北有色物化探總隊(duì)有限公司招聘?jìng)淇碱}庫(kù)及參考答案詳解一套
- 2026年某國(guó)有企業(yè)招聘?jìng)淇碱}庫(kù)參考答案詳解
- 2026年西安市未央?yún)^(qū)譚家社區(qū)衛(wèi)生服務(wù)中心招聘?jìng)淇碱}庫(kù)婦科執(zhí)業(yè)醫(yī)師1人、醫(yī)學(xué)檢驗(yàn)2人及參考答案詳解一套
- 企業(yè)財(cái)務(wù)報(bào)銷審批制度
- 2026年蓬安縣婦幼保健院招聘?jìng)淇碱}庫(kù)有答案詳解
- 2026年青島中遠(yuǎn)海運(yùn)物流供應(yīng)鏈有限公司招聘?jìng)淇碱}庫(kù)及答案詳解1套
- 關(guān)于普陀區(qū)教育系統(tǒng)2026年公開招聘教師的備考題庫(kù)及一套參考答案詳解
- DL-T 5117-2021水下不分散混凝土試驗(yàn)規(guī)程-PDF解密
- 2024-2029年中國(guó)單分散聚苯乙烯微球行業(yè)市場(chǎng)現(xiàn)狀分析及競(jìng)爭(zhēng)格局與投資發(fā)展研究報(bào)告
- 電影院培訓(xùn)員工課件
- 安措費(fèi)清單完整版本
- 老年人綜合能力評(píng)估施過程-評(píng)估工作及填寫規(guī)范
- 蒙牛乳制品分公司倉(cāng)儲(chǔ)部管理制度培訓(xùn)課件
- 工程制圖習(xí)題集答案
- 食品安全管理制度打印版
- 多聯(lián)機(jī)安裝施工方案
- 煤礦副斜井維修安全技術(shù)措施
- 小學(xué)數(shù)學(xué)人教版六年級(jí)上冊(cè)全冊(cè)電子教案
評(píng)論
0/150
提交評(píng)論