比较项目
|
动态口令
|
USB KEY
|
维护性
|
客户端无需安装,系统集成方便。
|
客户端需要对应的USB-Key驱动,如果驱动安装失败,将导致用户无法使用系统。
|
移动办公
|
不需要跟电脑联接安装,可以很方便的实现移动办公。
|
有些企业信息化安全要求严格的,禁用电脑的USB口,很不方便。一些公共场所也不能使用,比如:网吧,酒店等。
|
安全性
|
口令60秒变一次
口令只能使用一次
口令随机产生,不可猜
|
使用完后,USB-Key如果忘记拨出电脑,有被人拾走盗用风险。
|
操作方便性
|
不需安装,对使用者无特别的电脑知识要求。
按一下即可获得密码。
|
大部分需要安装驱动,对于使用者需要有一定的电脑知识。
|
以上是笔者整理的将动态口令牌与USB KEY两种身份认证终端作的比较。
很多文章在讲述USB KEY容易被复制的问题,笔者并不认同,从理论来讲任何硬件产品都有被复制可能性,飞机还能被山寨~~ 只是在实际运用中基本不存在由于复制导致的不安全事件。
其实动态口令牌与USB key相比较的核心优势就是使用便捷,与平台无关性。
关于USB KEY使用的麻烦,想必使用网银的朋友深受感受,《Windows 7的IE8里网银USB KEY无法使用的问题的解决办法(农行、建行、工行、光大、广发、交行)》
从这篇文章可知大概,而动态口令牌根本不用考虑。
但是动态口令牌其硬件令牌形式也不是完美的,存在缺点是其使用寿命,由于它的电池一般维持在3-5年,在电池耗尽以后需更换令牌,这也是很多企业在选择时候一个顾虑点。
随着其市场越来越普及,动态口令牌的价格也会越来越低,更替成本对企业来说不会构成大的负担,从安全的角度思考,3-5年的更新对于安全性来说一个提高。
附动态口令牌原理:
动态口令牌其实无非就是认证服务器端和这个“动态口令牌”都使用同样的一套算法,可以自定义计算数组的时间间隔,每批次“动态口令牌”都拥有唯一的序列号,然后服务器端和“动态口令牌”执行相同的计算程序,在设定好的相同的更新时间计算出新的数组。
事实上,动态口令验证服务器跟动态口令牌没有直接联系,就是根据唯一的序列号,利用公式,各自计算,保证算出的数字都是一样且在同一时间更新。
动态口令牌 和 USB KEY都属于硬件产品,理论上来讲USB KEY不用电池寿命是终身,但是实际应用中受到制作工艺、使用习惯(需要插入USB口)、更新等方面的几个因素,一般USB KEY在使用3-5年左右也需要进行更替。
与网友之间的讨论:
xiaoyu 写道
USB KEY 根本就沒有樓主的說得那麼多缺點。 而且安全性比動態密碼(這裡說的動態密碼是指每分鐘自動變化的密碼,而且不是那種發送到手機的密碼)強多了。
KEY 被使用的時候都需要再次輸入一次 KEY的密碼(這個密碼是加密KEY的) , 這樣就算被檢去了你也不能用。
相對來說動態密碼的安全性更差, 被別人撿去后,一點保護都沒有。 而且現在都有模擬窗口來盜取密碼的(USB KEY
就沒有這個問題)(玩過魔獸世界的人應該知道)。一旦動態密碼算法被破解了, 一點辦法都沒有。 USB
KEY被破解了,可以通過升級,更換證書,或者其他。
而且動態密碼的容錯性差。 假如服務器端的時間不對(或者其中一個因子誤差了),那麼影響的就是所有這些依賴這個的動態密碼(玩過網易的魔獸世界的都知道,多少次出現這個事情)。
動態密碼維護成本高, 因為要保證服務器端的正確性。一旦因子誤差, 那麼需要長時間的調整。(玩過魔獸世界的人都知道)
動態密碼的可擴展性差, USB KEY 容易升級。
这点您说的有点有失偏颇,USB KEY与动态口令牌的比较我上面写的相对比较客观,针对你提到的问题,做如下回应:
(1)针对 相對來說動態密碼的安全性更差, 被別人撿去后,一點保護都沒有,仔细想下你这话是有误导别人的作用。
一般使用动态口令牌的登录流程是,所谓双因子认证:
输入 帐号 -> 静态密码 -> 动态密码
即使被别人"捡"去了,动态口令牌上面没有用户帐号信息,那么"捡"的人首先不知道该令牌的帐号,那么是恶意的“捡”,还有一层静态密码,如果3个东西同时被盗了.... 神也保证不了您的安全。
(2)针对動態密碼維護成本高: 主流的动态口令牌是基于时间令牌,其与认证服务器上面的时钟联系很紧密,解决方法是动态口令牌认证服务器会安装NTP标准的时间同步服务,每个一段时间检查时钟是否准确,再说了服务器本书时间不是那么容易跑偏吧....
USB KEY一般需要安装驱动(现在操作系统也不少吧)... 还要考虑浏览器兼容性,因为USB KEY说白了就是硬件的证书.
维护成本好像您说反了吧。
(3)可扩展性差.... 动态口令牌那个小东西就是用来生成密码滴~~ 扩展啥呢
USB KEY 您用起来方便么~~~ 我也是工商银行网银用户,其实自己也在用USB KEY,装驱动(现在操作系统也不少吧)... 浏览器兼容性~~~等等.... 其实并不方便 想必在USB KEY使用的便捷性上面大家都有同感吧?
---------------------------------------------------------------
www.ndkey.com.cn
----------------------------------------------------------------
分享到:
相关推荐
《USB Key安全浅析》 USB Key是一种基于硬件的安全设备,用于存储敏感信息,如私钥和证书,常用于提供高安全级别的身份认证,常见于银行、证券等系统的身份凭证。USB Key通常内置单片机或智能卡芯片,分为一代、...
浅析两种安全运维管理模式 (2).docx浅析两种安全运维管理模式 (2).docx浅析两种安全运维管理模式 (2).docx浅析两种安全运维管理模式 (2).docx浅析两种安全运维管理模式 (2).docx浅析两种安全运维管理模式 (2).docx...
### USB协议浅析以及USB技术开发资料 #### 一、USB协议概述 USB(Universal Serial Bus,通用串行总线)作为一种广泛应用于个人计算机领域的新型接口技术,自诞生以来便迅速普及并成为连接多种外围设备的标准接口...
USB主从切换浅析及LAN7800调试 一、硬件驱动层 在USB驱动中,硬件层面主要包含三部分:USB controller、USB PHY、USB interface。 1. USB controller:USB controller是在Soc内部实现的USB逻辑电路,实现了USB...
需要注意的是,口令恢复只是一种应急措施,频繁进行可能对设备的稳定性和数据的安全造成威胁。因此,建议定期更改和备份路由器的配置,以保证网络的安全与稳定。 以上就是对路由器口令配置和恢复操作的浅析。实际上...
USB 3.0能够提供达5 Gbps的数据传输率,比USB 2.0快10倍以上。这有利于满足消费者大幅增加的需求,超快数据线路及小几何尺寸元件的结合,大幅增加了产品遭受静电放电(ESD)影响的风险。此文专门针对USB 3.0接口审视...
浅析建筑工程造价动态管理与成本优化控制
浅析LVMH旗下的收缩型品牌.doc
浅析马蜂窝旅游网的品牌营销策略 毕设.docx
浅析杭穉英对月份牌的创新.doc
基于USB Key 的身份认证方式采用软硬件相结合,很好地解决了安全性与易用性之间的矛盾,利用US B Key 内置的密码算法实现对用户身份的认证。USB Key 身份认证系统主要有2 种应用模式: 一是基于冲击、响应的认证模式;...
在家庭或小型办公室环境中,常常使用预共享密钥(PSK)认证,这是一种简单的认证方式,用户和AP需要设置相同的静态密钥。而对于企业级网络,802.1X接入认证更为常见,它可以支持各种EAP类型,提供更灵活的验证选项,...
浅析建筑策划与建筑设计214241270全本,有需要的请下载
Web端的截图(生成图片)并不算是个高频的需求,资料自然也不算多,查来查去,也不过Canvas 和 SVG两种实现方案,原理大概相似,都非真正义上的截图而是把DOM转为图片,然而实现方式却截然不同。 Canvas 实现 如何将...
浅析智能电网与电能质量_韩佃礼
浅析现代物流管理趋势与发展策略.doc
USB协议浅析和USB设备设计简介主要涉及USB接口技术的基本概念、关键问题以及设备设计时应当考虑的内容。以下是对给定文件内容的知识点详细说明。 1. USB技术简介 USB(Universal Serial Bus,通用串行总线)作为一...
浅析多参数水文动态监测智能预警系统在煤矿的研究与应用.pdf
浅析电动汽车运行中的一种充电方式.pdf
从《鹰蛋》一题浅析对动态规划算法的优化.ppt