在线支付、网络游戏、电子商务、云计算
等等
,
互联网各种应用服务已经十分丰富,每个网站都在试图聚拢自己的用户群,于是就有了不计其数的
“
账号
”
和
“
密码
”
。
各种应用对于安全性的要求各有不同。各种服务由于重要性不同,自然对于安全性的要求就不同。如果我的一个经常浏览的论坛账号丢失了,最多
我会郁闷几天,再注册一个就好了,但是如果我的一个网络游戏的账号丢失了,则有可能会损失真金白银。
开放的互联网带来很多好处,同样带来的问题是互联网上的威胁是无处不在的,各种病毒在互联网上到处传播,特别是木马病毒具有很高的隐蔽性,很难防范。用户
经常是访问了一个网站之后就莫名其妙地丢失了很多账号,其实通常都是由于木马的原因,防不胜防。
目前常见的身份认证安全技术有:
1
、
PKI
技术
PKI
技术经过很多年的沉淀,已经十分成熟,目前在网上银行领域应用很广泛。举个简单的例子,现在所有网上银行的网站都是
HTTPS
协议
的,而不是普通的
HTTP
协议。后面的这个
S
代表安全,实际上就是采用
PKI
技术作为支撑的,作为典型应用包括
CA
证书、
USB
KEY
。
2
、动态口令
在传统的静态口令技术上进行调整,把用户记忆的口令变成用户持有的设备生成的口令,并且不断变化。这样可以有效避免由于木马病毒等恶意程
序引发的密码丢失问题,因为口令是一次性的,用过之后即使被窃取也没有用了,具体有以下几种:
2.1 矩阵卡
这种技术可以说是动态口令技术的一种简化,其基本原理是在一张卡片上预先印刷好一些随机的数字,用户在每次登录时,系统会随机要求用户输 入卡片上的部分数字,而不是全部。这样,就达到了用户这次和下次登录输入的密码内容不一样的效果。
2.2 短信密码
用户在登录网站或者交易时候,首先获取一条包含 6/8 位随机数字的短信,在登录或者交易密码框中输入短信上的随机数字,提交后台进行认 证,这种方式由于其无需携带任何额外的工具被广泛采用。
2.3 动态令牌
硬件形式的,目前最主流的认证方式,基于时间同步,一分钟一个密码,近些年被广泛应用在网上银行,据报道世界 500 强企业中 85% 以上采 用此种方式保护其各种应用登录安全。
3. 未来发展方向
国内从事动态密码研发公司宁盾科技认为: “ 目前各种流行的身份认证技术,都各有优点和缺点: PKI 技术成熟,但受到成本和易用性的制约,很难成为大众化的方案 ; 矩阵卡技术只是 一种简化的过渡性产品,基本不予考虑;硬件形式的动态令牌是目前最为流行的方案,然而某些用户仍会认为多携带一个硬件会比较不方便 ” 。
手机动态口令是一种安装在手机上客户端软件,随着移动互联网的发展以及智能手机的日益普及,能够安装软件的手机越来越多,用户也培养了很好使用手机端软件的习惯,同时手机动态口令是一种高安全、低成本、易获取的方案,不难看出,手机动态口令技术是一个未来发展的方向,虽不能说是最完美的解决方案,但手机软件动态口令是最有可能大规模普及的下一代互联网身份认证技术之一。
更多有关手机动态口令请参考链接: 手机令牌
分享到:
相关推荐
智能卡技术是其中一种重要的身份认证手段。智能卡内置微处理器和存储器,能够安全地存储用户信息并进行身份验证。当用户插入智能卡并输入PIN码后,智能卡读取器对信息进行核对,确保只有合法用户才能进行网络操作。...
综上所述,网络安全认证技术在维护网络空间安全中扮演着不可或缺的角色,尤其在互联网日益普及的今天,加强身份认证技术的研究与应用,对于抵御各种网络攻击和保护信息安全具有极其重要的意义。随着科技的不断发展,...
八段锦口令音乐是这个学习软件的核心内容,它将传统的八段锦练习与音乐相结合,提供了一种更有趣、更易于跟随的学习方式。口令通常包含对每个动作的详细描述,指导用户正确执行每一个步骤,避免因姿势不准确导致的...
随着信息技术的快速发展和互联网的普及,电子商务已经成为现代商业活动的重要组成部分。其中,电子支付系统作为电子商务的核心环节,其安全性和可靠性备受关注。传统的口令认证方式因其易被破解而显得不够安全,因此...
从文件名推断,这可能是一款自动化SQL扫描工具,它可能包含脚本代码、配置文件或是一款软件的安装包,旨在自动执行口令扫描任务。该工具可能支持自定义字典,允许用户根据实际环境的需要,调整和优化扫描策略,从而...
视频监控数据安全是当前信息技术领域的一个重要课题,尤其在大数据和物联网技术日益普及的背景下,视频监控数据的安全问题显得尤为突出。视频监控数据安全涉及两个主要方面:数据本身的保护和数据存储的安全。 数据...
绕口令,作为汉语特有的一种语言游戏,它的独特之处在于快速、连续地说出一系列结构复杂、发音相近的词语,这无疑对发音器官的灵敏度和控制力提出了极高的要求。通过绕口令的练习,不仅可以使发音更加清晰,而且还能...
无线网络安全是当前网络技术中一个非常关键的领域,随着无线网络技术的成熟和普及,其安全问题也日益凸显,成为制约无线网络健康发展的重要因素。无线网络包括无线局域网(WLAN)和无线广域网(WWAN),它们以开放性...
PKI是一种安全框架,用于管理数字证书,支持数字签名和加密通信,确保网络信息的完整性和机密性。该方案的核心组件包括: - **格尔SSL安全认证网关**:作为网络边界的安全设备,SSL安全网关负责在用户端和服务器...
随着信息技术的飞速发展和互联网的广泛普及,图书管理方式也由传统的手工操作转向了计算机化管理。基于JSP的图书管理系统就是顺应这一趋势而诞生的,它利用现代网络技术和数据库技术,极大地提高了图书管理的效率和...
U盾是一种基于非对称加密技术的硬件安全认证设备,它为网上交易提供了强大的安全保障。然而,有时用户可能会忘记U盾密码,这将导致无法正常使用网银服务。本文将详细介绍当U盾密码遗忘时,如何进行有效的解决步骤。 ...
- **应对Smurf攻击**:这是一种利用ICMP广播请求来放大攻击流量的方法,可以通过配置路由器来阻止此类请求。 #### 四、总结 路由器作为网络的核心设备,其安全性对于整个网络系统的稳定运行至关重要。通过采取上述...
在当今社会,随着互联网技术的快速发展,人们的生活方式正在发生显著变化。一个显著的转变是家庭电器正逐步向着智能化的方向发展,进而催生了智能家居这一新兴市场。智能家居通过智能化技术控制家用电器,依托微电子...
1. **木马信息反馈机制**:木马是一种恶意软件,通常隐藏在合法程序中,能够秘密地控制或窃取服务端信息。木马的信息反馈机制主要关注服务端的IP地址,因为这是控制端与服务端建立连接的关键。 2. **木马连接建立**...
相比之下,生物测定法提供了一种全新的认证方式。它通过识别用户的生理特征(如指纹、虹膜、面部等)或行为特征(如签名、声音等)来进行身份验证。这些特征与个人紧密相关,难以伪造且不易被他人窃取,因此提供了比...
随着信息化的普及,越来越多的餐饮企业开始采用信息化工具,天良软件因此专注于餐饮业,开发了一系列管理软件,如餐饮管理系统、酒吧管理系统、茶楼管理系统和咖啡厅管理系统。 系统运行环境要求: - 操作系统:...
随着互联网技术的发展与普及,网络安全问题变得越来越重要。一个网站的安全性不仅关系到其自身的稳定运行,还直接影响着用户的个人信息安全乃至整个网络环境的安全状况。因此,进行定期而全面的网站安全检测是十分...