雙因素認證方案

一、?網絡安全認證的需求背景
?網絡釣魚、欺詐等網絡犯罪現象已經達到非常嚴峻的情況,用戶如果只依賴個人密碼進行帳戶登錄或網上交易,是非常危險和不可靠的認證方法。針對這些問題,北京中科恒倫科技有限公司推出基于動態令牌的雙因素身份認證服務,對象是那些為企業×××安全登錄、IDC遠程訪問管理、消費者提供網上交易和服務的網上商戶。他們只要安裝了中科恒倫的雙因素認證系統,便能為其客戶提供身份認證服務,使其消費者日后能以簡單輕松的方法,隨時隨地享受網上服務。IT管理員或者終端消費者也不用再終日提心吊膽,網上商戶因此能與其客戶建立更親密和信任的關系。?
二、???現存主要的身份認證技術分析?
目前,計算機及網絡系統中常用的身份認證方式主要有以下幾種:
?1.用戶名/密碼方式?
用戶名/密碼是最簡單也是最常用的身份認證方法,是基于“what?you?know”的驗證手段。每個用戶的密碼是由用戶自己設定的,只要能夠正確輸入密碼,計算機就認為操作者就是合法用戶。出于對安全的要求,要求用戶定期更改密碼,且不能重復,而實際上,由于許多用戶為防止忘記密碼,經常采用諸如生日、電話號碼等容易被猜測的字符串作為密碼,或者把密碼抄在紙上放在一個自認為安全的地方,這樣就容易造成密碼泄漏。即使能保證用戶密碼不被泄漏,由于密碼是靜態的數據,很容易被駐留在計算機內存中的×××程序或網絡中的監聽設備截獲。因此,從安全性上講,用戶名/密碼方式是一種極不安全的身份認證方式。
?2.智能卡認證?
智能卡是一種內置集成電路的芯片,芯片中存有與用戶身份相關的數據,智能卡由專門的廠商通過專門的設備生產,是不可復制的硬件。智能卡由合法用戶隨身攜帶,登錄時必須將智能卡插入專用的讀卡器讀取其中的信息,以驗證用戶的身份。智能卡認證是基于“what?you?have”的手段,能過智能卡硬件不可復制來保證用戶身份不會被仿冒。然而由于每次從智能卡中讀取的數據是靜態的,通過內存掃描或網絡監聽等技術還是很容易截取到用戶的身份驗證信息,因此還是存在安全隱患。
?3.動態密碼認證?
動態密碼認證是一種基讓用戶密碼按照時間或使用次數不斷變化、每個密碼只能使用一次的技術。其技術是基于動態令牌的,密碼生成芯片運行專門的密碼算法,根據當前時間生成當前密碼并顯示在顯示屏上。認證服務器采用相同的算法計算當前的有效密碼。用戶使用時只需要將動態令牌上顯示的當前密碼輸入客戶端計算機,即可實現身份認證。由于每次使用的密碼必須由動態令牌來產生,只有合法用戶才持有該硬件,所以只要通過密碼驗證就可以認為該用戶的身份是可靠的。而用戶每次使用的密碼都不相同,即使×××截獲了一次密碼,也無法利用這個密碼來仿冒合法用戶的身份?。?
4.生物識別技術?
生物識別技術主要是指通過可測量的身體或行為等生物特征進行身份認證的一種技術。生物特征是指唯一的可以測量或可自動驗證的生理特征或行為方式。生物特征分為身份特征和行為特征兩類。身體特征包括:指紋、掌型、視網膜、虹膜、DNA等;行為特征包括:簽名、語音、行走步態等。基于生物特征的身份認證機制容易受外界因素影響(如噪聲、位置、方向以及光照的變化或主體本身的特征改變),使得在提取生物特征或進行匹配時產生困難。此外,所有基于生物特征的識別技術是利用提取的生物特征數據作為識別碼,因而在傳送中易被非法截獲,而且生物特征識別技術的成本較高。??
三.北京中科恒倫科技有限公司的基于動態令牌的雙因素身份認證解決方案?
北京中科恒倫科技有限公司?是一家提供消費者身份認證解決方案的公司,專為網上商戶如網上銀行、IDC服務器和交換機管理、×××安全登錄認證、電子商務、網游公司等服務,向其客戶提供雙因素身份認證服務,讓消費者能隨時、隨地享受安全和方便的網上交易服務。
?1.CKEY令牌?
CKEY消費者身份認證服務采用業界知名的硬件令牌和技術,CKEY令牌?采用時間同步技術,實現?每?60?秒時間變動一次密碼。每一令牌有一個唯一的種子,根據行業標準?運算法則每?60?秒時間就產生一次新的密碼。因為產生的密碼是不可預測、動態的,使×××很難在任一時間內測出正確的密碼。這項技術把身份認證設備和服務器相聯系匹配,從而保證了其高度的安全性。只要你考慮到重要的信息資源暴露的風險性,你就會認為這種保護是必不可少的。?
CKEY硬件令牌?的使用就如同輸入個人密碼一樣簡單,但是要安全得多。每一個最終使用者都會被發到一個令牌,這個令牌每?60?秒產生一個一次性密碼。在登陸時,用戶輸入個人的原有密碼(靜態密碼)后,再輸入令牌上顯示的動態密碼,實現安全的雙因素身份認證保護。??
動態令牌的特點:
?使用直觀、簡易及一次性口令;?
令牌內電路不可讀,無法破解、篡改和復制;?類似信用卡大小,容易攜帶;?清晰可讀的LCD顯示屏;?
每60秒鐘自動產生無法預測的單次使用存取密碼;?
每張卡自帶唯一128位種子號,并且和認證服務器時間同步;?無須其他讀取設備;?防水性強;?防靜電性強;?防震性強。?
2.認證服務器?
認證服務器可以實現以下功能:?
企業認證:保證登錄的用戶確實為授權的個體,大大降低×××和非法訪問的風險??訪問控制:自定義訪問權限,保護對專用網絡系統、文件及應用的訪問??規避×××:識別非法用戶接入網絡,并有效防范。?
用戶責任:訪問歷史日志保證用戶不會被任何非法訪問事件所牽連??
3.代理軟件?
實現這種強大的認證功能的中間代理軟件的功能類似于保安人員,用來實施SAE/Server系統建立的安全策略。SAE/API是一種設備專用代理軟件,已經內置在大多數業內主流的網絡設備和瀏覽器以及Web服務器軟件系統中,允許安全管理員通過鼠標點擊,而不是編寫代碼,為用戶和保護的資源選擇和應用相應的設置。?中間代理軟件的特點是:?
●提供天衣無縫的集成,不需要安裝客戶端軟件?
●現有的主流網絡設備已預裝。CKEY擁有最廣泛的全球身份認證合作伙伴,?共有170家236種產品支持CKEY?SecurID,?如Cisco,3Com,?華為A8010,Alcatel等等。?
●支持現有的大多數主流平臺。CKEY支持Sun?Solaris,?IBM?AIX,?HP-UX?,SunOS,IRIX.BSDi,Free,BSD,Redhat?LINUX,?OS/390,?OS/400,?Dec?Unix,?Unisys,?SGI,?MAC?OS,?DG/UX,?Netware,?Palm?OS,?Rocket?z/OS等操作系統的認證保護.??
●支持Mircrosoft?RAS遠程訪問認證。?
●CKEY支持Microsoft?IIS,?iPlanet,?Apache,?Lotus?Domino?Web?Server等Web服務器.?
●易于配置、運行。?
4.中科恒倫雙因素身份認證解決方案的優勢?
與UCT時間同步?:令牌時鐘和認證服務器系統時鐘同步化為UCT(格林威治標準時間?)?有效令牌窗口和時鐘漂移調整?:適用于認證令牌中的時鐘略為偏離認證服務器的時間相位的情況?。?
與認證服務器(SAE/Server)進行散列通信?
認證服務器的災難恢復能力?:通過網絡連接恢復必要的數據到從認證服務器??
動聯并發動態令牌認證引擎:單臺認證服務器并發認證數達到1000以上,需大量并發認,可采用集群方式,進行自動的認證服務器負載.

轉載于:https://blog.51cto.com/13808662/2133555

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/277739.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/277739.shtml
英文地址,請注明出處:http://en.pswp.cn/news/277739.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Mac OS使用技巧之十二:解決APP Store更新、下載出錯的問題

前面介紹了Mac OSX那么多強大的功能和各式各樣的使用技巧,那么蘋果系統有沒有讓人頭疼的地方呢?恐怕APP Store的下載問題一直是困擾許多用戶的永恒問題,為什么有的時候就可以下,為什么有的時候就不可以下?可能是因為網…

解決:設置中打開藍牙,測試機不會自己主動搜索設備

版權聲明:本文為博主原創文章,未經博主同意不得轉載。https://blog.csdn.net/huangyabin001/article/details/36027575 【操作步驟】:設置中打開藍牙,測試機不會自己主動搜索設備【測試結果】:設置中打開藍牙&#xff…

Xshell替代品 -- FinalShell

對于運維人員來說, 使用的最常用的遠程終端連接工具無非就是crt或者Xshell, 而crt則需要破解才能使用, Xshell雖說可以免費使用, 但經常在啟動的時候會要求你購買, 然后一直卡住不讓你啟動, 既耽誤了工作時間又需要浪費…

Mac OS使用技巧之十三:Finder中標記的使用

我們直入主題,在Mac系統中,我們可以為文件添加不同顏色、不同數量的標記來強調其重要性或者表示其種類 (現在說的標記,就是以前版本里面的標簽,覺得沒有以前版本的標記明顯,好看)如下圖&#x…

Spring mvc 上下文初始化過程

為什么80%的碼農都做不了架構師?>>> 在軟件開發的中,如果某些特性的使用比較普遍,那么這些特性往往可以作為平臺特性來實現,通過對這些平臺特性進行有效的封裝,使其向其他應用開放。正是如此,S…

經典七大排序算法

經典排序算法在面試中占有很大的比重,也是基礎,為了未雨綢繆,在寒假里整理并用Python實現了七大經典排序算法,包括冒泡排序,插入排序,選擇排序,希爾排序,歸并排序,快速排…

誰能給我講講原理——視頻彈幕游戲!!

舍友在一個叫BliBli的視頻網站上找到這樣一個視頻彈幕游戲,說實話我當時一看真的驚呆了。 從來沒有見過這種能夠互動的、充滿游戲性的視頻,用戶WASD可以控制飛機移動躲避字幕,撞到字幕左上角死亡次數還可以計數,字幕還并不是單一…

使用BCH 操作碼的三個新型應用程序

在BCH升級之后的一個多月里,許多開發人員借助重新啟用的代碼進行了相關應用的開發和完善,比如一些類似memo和blockpress的社交軟件可以允許用戶以一種連鎖的方式提交與BCH協議綁定的數據。最近,有一個名為Chainfeed的應用程序,將所…

一段三次分拆的螞蟻搬家式MySQL遷移經歷

趁機房搬遷的機會,打算做一次業務整合。現有的架構是在2010年規劃并運營起來的,隨著時間的推移,項目也越來越多。打開Nginx配置文件,有四十多行Include包含存在,每一個包含就是一個項目(有些是Web&#xff…

6.5 scp:遠程文件復制

scp命令 用于在不同的主機之間復制文件,它采用SSH協議來保證復制的安全性。scp命令每次都是全量完整復制,因此效率不高,適合第一次復制時使用,增量復制建議使用rsync命令替代。scp [option] [[user]host1:]file …

Adobe——我欠你一個正版

昨天,2014年9月24日,Adobe公司宣布關閉中國研發分公司。微博截圖如下。 不知道為什么自己看到這個微博,心里很不舒服,一方面是因為Adobe中國研發分公司的關閉,勢必會影響中國設計和研發人才的培養,公司解散…

“云計算的前世今生·從阿里看云計算”內蒙古師范大學劉晨旭博士專題報告會順利召開...

6月29日下午4點,內蒙古師范大學阿里云大數據學院邀請阿里云產品團隊專家劉晨旭博士在學術報告廳做題為《云計算的前世今生——從阿里看云計算》的專題報告分享,此次活動吸引了500多名師生參加,兩層的報告廳里座無虛席。在此次活動中&#xff…

Mac OS使用技巧之十四:自定義文件圖標

剩下的教程多是以前遺漏掉的方法,和一些使用的小技巧,做一些補充,希望能幫到大家。 自定義圖標對于Mac OSX用戶來說,Dashboard,Dock欄,壁紙以及各種鍵盤觸摸板的快捷操作都是可以高度DIY的東西。但可能許多…

1-3.監督學習(supervised learning)

定義:監督學習指的就是我們給學習算法一個數據集,這個數據集由“正確答案”組成,然后運用學習算法,算出更多的正確答案。術語叫做回歸問題 【監督學習可分為】:回歸問題、分類問題。兩種 例:一個學生從波特…

github最值得收藏的Bootstrap3后臺管理框架

github上9款最值得收藏的bootstrap3后臺管理平臺html框架 AdminLTE Gentelella Admin Vali Admin ModularAdmin Metis Ace Light Bootstrap Dashboard Material Dashboard Clearmin 1. AdminLTE AdminLTE是一個完全響應的后臺管理模板。基于Bootstrap3框架。高度可定制&#xf…

Mac OS使用技巧之十五:快捷方便的Mini Dock

Mini Dock是前面忘記了提,這里做一些補充。Mini Dock是Mac OSX的一個值得大書特書的亮點。雖然windows下也有類似的東西,但Mac下卻提供了更為全面的功能,通過Mini Dock欄,可以快速切換、隱藏、關閉正在運行的APP。這也就比之前講過…

linux下的SSHD被連接端口修改

連接別人:vim /etc/ssh/ssh_config 被連接: vim /etc/ssh/sshd_config 端口重啟生效: /etc/init.d/sshd restart 轉載于:https://www.cnblogs.com/gered/p/10871335.html

Mac OS使用技巧之十六:系統失去響應怎么辦?

再好的系統,再快的本本,也會在運行時因為種種原因出現卡頓或者死機等失去響應的情況。Mac用戶也會時不時碰到這種情況,最常見的表現為鼠標變為七彩圓圈,通常等上一會兒系統會自己恢復。如果遲遲沒有響應的話,那就需要來…

Unity Api集合

延遲重復調用方法, 1 方法名 2 幾秒后開始調用 3 再次重復調用的隔了多少時間InvokeRepeating(methodName:string, time:float, repeatRate:float):void; 復制代碼取消調用 CancelInvoke("SpawnerInstance"); 復制代碼利用委托來賦值一個方法進去&#xf…

單例模式--工廠模式

單例模式又稱為職責模式,它用來在程序中創建一個單一功能的訪問點,通俗地說就是實例化出來的對象是唯一的。所有的單例模式至少擁有以下三種公共元素:1. 它們必須擁有一個構造函數,并且必須被標記為private2. 它們擁有一個保存類的…