国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

強身份認證技術選型指南
2006-02-16   

現由于用戶名 / 密碼方式的單因素身份認證方式無法應對日益猖獗的在線欺詐犯罪行為,各種強身份認證技術紛紛登場,因為使用雙因素或多因素身份認證技術是解決目前網上身份盜竊和在線欺詐的唯一有效手段。美國 聯邦金融機構檢查委員會 (FFIEC) 就 要求美國金融業必須在 2006 年底之前為網上銀行提供雙因素用戶身份認證,這實際上是給各行各業的網上應用指明了一個如何確保用戶在線信息安全努力方向。

本文就對現有的各種成熟的身份認證技術做一個簡單的介紹,讓廣大網上應用提供商能夠明智地根據自己的業務需要和風險評估來合理選擇強身份認證技術,而不是一味地聽取某些強勢廠商的一面之詞而貿然確定,從而讓廣大網上用戶承受技術選型失誤帶來的痛苦。

一、強身份認證技術的選擇原則

    在選擇強身份認證解決方案時,最重要的是要評估各種解決方案的優缺點,主要包括:是否容易實施和安全,而最終用戶是否使用方便和低成本應該是第一考慮因素。

    任何信息安全技術主要包含三個概念:機密性、完整性和實用性,如果一種安全解決方案僅僅能保證數據不會被非法訪問 ( 機密性 ) 和保證確實是合法用戶在訪問 ( 完整性 ) ,但如果失去了實用性,也是不合適的方案。實用性就是要求此解決方案是可管理的、低成本的,而且不會給用戶帶來太多的痛苦的 ( 用戶實用方便 ) 。

    在選擇強身份認證解決方案時還有一個問題不得不重視,那就是成本。網上應用服務提供商必須考慮采用此方案與其他方案的成本比較 ( 包括服務提供商的投資成本和最終用戶成本 ) ,同時還要考慮與用戶、合作伙伴、雇員通信不會僅僅是 Web 方式,還應考慮此解決方案是否還可以為其他網上通信提供安全保障,如電子郵件通信。

二、現有的身份認證技術

    現有的在線身份認證技術依賴許多因素,但主要可以歸納為三大類:

    (1) 根據你所知道的信息來證明你的身份 (what you know ,你知道什么 ) ,假設某些信息只有你本人知道,如暗號、密碼等,通過詢問這個信息就可以確認你的身份;

    (2) 根據你所擁有的東西來證明你的身份 (what you have ,你有什么 ) ,假設某一個東西只有你本人擁有,如 IC 卡、 USB Key 、個人數字證書等,通過出示這個東西也可以確認你的身份;

    (3)直接根據你獨一無二的身體特征來證明你的身份 (who you are ,你是誰 ) ,比如指紋、面貌等。

    單因素認證方式 ( 如密碼 ) 只是簡單地依賴一個因素:你知道什么。而當你到 ATM 柜員機上取錢時就是使用雙因素認證,即:你知道什么 ( 密碼 ) 和你有什么 ( 銀行卡 ) 。其他雙因素認證則注重于你是誰,如生物特征解決方案:指紋掃描識別和聲音識別等。然而,實施生物特征解決方案費用高,也不容易管理和大范圍的使用,而且還較高的錯誤識別率。

由于“你有什么”和“你是誰”不適宜在網上實施,所以一些網上應用服務提供商試圖讓用戶知道許多個什么,如多重密碼、循環密碼等,這些也許比單一密碼要安全些,但其實并沒有增加多少安全。而且,密碼越多,用戶越記不住,網上應用服務提供商就要花費更多投入來為用戶重設密碼,也給用戶帶來了使用上的不便。

有些網上應用服務提供商已經使用了動態時間令牌,可以動態產生一組數字作為登錄密碼,但費用太貴,實施成本實在太高,而且容易丟失、轉借、硬件顯示不清、時間不能同步和電池沒電等問題,更重要的是,動態密碼登錄后如果服務器不部署 SSL 證書,則用戶登錄后查詢的機密信息仍然非常容易被非法竊聽。多重密碼方式相對來講費用最低,但并不比單一密碼安全許多,而詢問用戶這些問題只適合于填寫開戶申請表格,而不是用于身份認證,因為這些常用的問題并不僅僅用戶一個人知道。

實際上,“你有什么”并不意味著一定要物理上“你有什么”,你可以擁有虛擬物品,那就是存儲在你的電腦、智能 IC 卡和 USB Key 中的客戶端個人數字證書。客戶端數字證書是基于 PKI 公鑰基礎設施的加密技術的最理想的雙因素認證方式,它可以以電子方式發送給用戶來提供強身份認證,能保護用戶數據的完整性和提供對用戶透明登錄方式而不會對用戶造成任何不便。它可以直接存儲在用戶電腦上,或為了方便攜帶,可以存放在智能 IC 卡或 USB Key 上。

三、正確選擇用戶強身份認證技術

    既然簡單的用戶名 / 密碼方式不安全,那為何大家又都普遍使用此方式呢?答案很簡單:對用戶和網上應用服務提供商來講都非常方便。用戶名 / 密碼容易記住,非常容易和快速登錄帳戶,而且對網上應用服務提供商來講還是成本最低的解決方案。用戶當然希望有一種非常方便的方式來訪問自己的帳戶,而網上應用服務提供商當然是希望此方式的操作成本最低。

    正是由于用戶名 / 密碼方式使用非常方便而受到用戶的青睞,但也同時吸引了犯罪分子。密碼方式安全性最低,因為用戶往往會把密碼記在本子上,而且是多個網站使用同一個密碼。用戶在輸入密碼時非常有可能被旁人觀察到,也非常容易被猜到,也極有可能被間諜軟件竊獲。網上各種應用使用簡單的用戶名 / 密碼方式是方便了用戶但犧牲了安全,這就需要網上應用服務提供商和用戶在方便和安全兩個方面做出一個平衡的選擇。

    那么,哪種身份認證方式是最容易實施的和最可靠的呢?可以看出,有許多技術可以提供比用戶名 / 密碼方式更強的用戶認證,如:多重口令、秘密問題回答、動態時間令牌、一次性口令、生物特征和客戶端數字證書 ( 可以直接安裝到用戶電腦中或智能 IC 卡、 USB Key 中 ) 。而根據選擇原則,本文認為: 目前唯一的容易部署、低成本、安全的、方便的強身份認證方式只有客戶端數字證書,不僅可以提供 Web 方式應用的強身份認證,還能提供非 Web 方式應用的強身份認證和電子郵件通信的機密信息加密和數字簽名。

四、使用客戶端數字證書實現安全的在線應用

單向認證的 SSL 證書已經在服務器上廣泛使用,當安全鎖顯示在瀏覽器的下方時,它表明了有一個服務器 SSL 證書正在為用戶電腦與服務器之間的通信提供一個加密通道來保護數據傳輸安全。然而,這忽略了一個最重要的事情:用戶端的身份認證 -- 是誰正在使用此安全通道。解決這個問題的最好解決方案是也要求用戶端使用數字證書來證明其身份,從而實現服務器端和客戶端的雙向身份認證。

當用戶從 CA( 如 GeoTrust) 獲得客戶端數字證書后,用戶就擁有了電子化的身份證明用于向服務器證明其真實身份。數字證書在原基于用戶名 / 密碼認證方式基礎上提供了更加安全的強身份認證機制,是最安全的多層身份認證解決方案。為了便于攜帶,客戶端數字證書可以安裝到智能 IC 卡或 USB Key 中。

那么,什么是網上應用服務提供商頒發客戶端數字證書最經濟的解決方案呢?一個集中管理的外包式 PKI 證書管理服務 ( 如: GeoTrust 超管 RA) 是網上應用服務提供商頒發客戶端數字證書最經濟的解決方案,可以大大降低昂貴的內部 PKI 基礎設施的投資,減輕網上應用服務提供商的投資負擔和管理負擔,充分利用現有 CA 完善的 PKI 基礎設施來輕松頒發客戶端數字證書。更重要的是:由于瀏覽器和電子郵件客戶端軟件已經預置了這些可信任的證書頒發機構 ( 如 GeoTrust) 的根證書,所以當給用戶頒發這些 CA 簽名的客戶端數字證書時,瀏覽器就不會出現不友好的安全警告,用戶也無需另外安裝根證書,將大大方便了用戶的使用。

把頒發客戶端數字證書和 PKI 管理外包給可信任的證書頒發機構 (GeoTrust) 后,網上應用服務提供商仍然可以完全控制整個證書的生命周期,包括:在線申請、續期和廢止。同時,可控制的集中管理的密鑰產生、私鑰備份和恢復等將提供最大限度地安全和私鑰保護。總之,使用客戶端數字證書來實現身份雙因素身份認證是 目前唯一容易部署的、低成本的、安全的、方便的強身份認證方式,而外包 PKI 證書管理服務 ( 如: GeoTrust 超管 RA) 又是網上應用服務提供商頒發客戶端數字證書最經濟的最快捷的解決方案。(責任編輯:zhaohb)


熱詞搜索:

上一篇:數字證書應用全攻略——數字證書的管理
下一篇:用數字證書保護Office 2003用戶文檔(圖)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91麻豆123| 99视频精品全部免费在线| 亚洲三级在线观看| 国产日产精品一区| 久久久夜色精品亚洲| 欧美精品一区二| 久久综合网色—综合色88| 久久久久久久久久电影| 欧美大度的电影原声| 日韩精品资源二区在线| 欧美第一区第二区| 国产色产综合产在线视频| 欧美韩国日本一区| 亚洲三级视频在线观看| 一区二区三区四区不卡视频| 艳妇臀荡乳欲伦亚洲一区| 石原莉奈一区二区三区在线观看| 日韩精品午夜视频| 国产美女一区二区三区| 成人免费视频网站在线观看| 99在线精品免费| 91精品在线免费| 亚洲精品在线观看视频| 国产精品久久久久久久第一福利| 亚洲美女偷拍久久| 蜜臀va亚洲va欧美va天堂| 国产九色精品成人porny| 成人午夜短视频| 色婷婷久久久综合中文字幕| 欧美一级久久久| 国产精品日韩成人| 亚洲成人自拍一区| 国产成a人亚洲精品| 91福利区一区二区三区| 精品国产污网站| 亚洲三级免费电影| 精彩视频一区二区| 在线观看中文字幕不卡| 久久蜜桃av一区二区天堂| 亚洲欧美日韩中文播放| 美女久久久精品| 色婷婷av一区二区三区大白胸| 91精品午夜视频| 亚洲欧美日本韩国| 国产精品伊人色| 91国产免费观看| 国产午夜一区二区三区| 日本免费新一区视频| 国产一区二区久久| 欧美午夜宅男影院| 中文字幕精品三区| 精品影视av免费| 欧美三区在线视频| 亚洲另类在线视频| 成人免费精品视频| 精品免费国产二区三区| 亚洲成人黄色影院| 色呦呦一区二区三区| 精品少妇一区二区三区视频免付费| 亚洲三级免费观看| 成人午夜在线视频| 精品日韩在线观看| 久久精品国产99久久6| 欧美高清视频一二三区| 亚洲一区二区视频在线观看| av中文一区二区三区| 久久精品视频网| 国产乱一区二区| 国产亚洲一区二区三区四区| 韩日av一区二区| 精品国产自在久精品国产| 日本不卡一二三| 在线不卡欧美精品一区二区三区| 一区二区三区四区在线免费观看| www.久久精品| 亚洲欧美日韩国产手机在线 | 香蕉久久夜色精品国产使用方法| 成人午夜在线播放| 国产精品看片你懂得| 99久久久国产精品免费蜜臀| 亚洲视频狠狠干| 日本精品视频一区二区三区| 一区二区三区日韩欧美精品| 欧美性大战久久久久久久蜜臀| 一区二区三区四区激情| 欧美丝袜第三区| 蜜桃av一区二区| 国产视频一区在线播放| 99精品偷自拍| 亚洲成人第一页| 日韩欧美一区二区不卡| 国产一区二区在线看| 国产欧美日韩在线| 91免费视频网址| 无码av免费一区二区三区试看 | 中文字幕一区二区三区四区不卡| 成人av网站大全| 亚洲一级在线观看| 欧美一级日韩一级| 国产不卡免费视频| 一区二区三区精品| 精品99久久久久久| 色综合婷婷久久| 免费高清成人在线| 中国av一区二区三区| 精品视频1区2区3区| 久久国产麻豆精品| 国产精品福利一区二区| 欧美夫妻性生活| 成人精品小蝌蚪| 日产精品久久久久久久性色| 中文字幕乱码久久午夜不卡| 欧美人与z0zoxxxx视频| 国产一二精品视频| 午夜久久久影院| 一区二区中文视频| 欧美一区二区精品久久911| 成人免费高清在线| 免费观看一级欧美片| 亚洲人妖av一区二区| 日韩视频一区二区| 欧美午夜宅男影院| 成人一区二区三区在线观看| 五月激情丁香一区二区三区| 中文字幕一区二区三中文字幕| 日韩一区二区在线观看视频| 色综合中文字幕国产| 蜜臀av在线播放一区二区三区| 亚洲视频网在线直播| 国产调教视频一区| 4438成人网| 欧美日韩国产成人在线91| 成人精品一区二区三区四区| 国产一区二区女| 狠狠网亚洲精品| 免费一级欧美片在线观看| 亚洲综合清纯丝袜自拍| 中文字幕一区二区三区蜜月| 日韩精品一区二区三区视频播放| 欧美天堂一区二区三区| 91丨九色丨国产丨porny| 丰满少妇在线播放bd日韩电影| 精品制服美女久久| 麻豆精品在线播放| 日韩av电影免费观看高清完整版| 亚洲成人免费电影| 亚洲丶国产丶欧美一区二区三区| 一区二区三区在线看| 亚洲欧美成aⅴ人在线观看| 综合久久久久综合| 亚洲视频一区二区在线| 中文字幕在线播放不卡一区| 亚洲欧洲国产日本综合| 亚洲日本在线视频观看| 亚洲欧美激情插| 亚洲乱码国产乱码精品精98午夜 | 国产美女精品人人做人人爽| 日本成人在线网站| 免费在线观看一区| 精品一区二区三区免费| 国产一区二区三区在线观看免费| 激情久久久久久久久久久久久久久久| 久草在线在线精品观看| 国产自产视频一区二区三区| 激情六月婷婷综合| 成人精品一区二区三区中文字幕| 99久久精品免费观看| 在线观看日韩国产| 日韩一级黄色片| 久久综合给合久久狠狠狠97色69| 久久久久国产一区二区三区四区| 国产日韩欧美激情| 亚洲欧美日韩在线不卡| 亚洲国产日韩一级| 美女网站一区二区| 国产乱子伦视频一区二区三区| 丁香婷婷综合五月| 欧美性猛交xxxx乱大交退制版| 7777精品久久久大香线蕉| 久久综合九色综合欧美98| 国产精品国产三级国产aⅴ原创| 亚洲制服丝袜av| 久久99国内精品| 一本色道a无线码一区v| 日韩欧美国产不卡| 国产精品成人一区二区三区夜夜夜| 亚洲人成网站影音先锋播放| 青青草一区二区三区| 成人国产精品免费网站| 欧美一区二区网站| 中文字幕亚洲欧美在线不卡| 亚洲一区二区欧美日韩| 国产一区视频在线看| 欧洲在线/亚洲| 国产天堂亚洲国产碰碰| 日本特黄久久久高潮| 91视频国产资源| 久久先锋资源网| 日韩福利电影在线观看| 在线观看欧美黄色|