网络安全中认证协议的分析与比较
网络安全中认证协议的分析与比较
www.wendangwang.com ( 2004/5/8 00:00 )
龚晶,邓元庆
1认证技术简介
随着网络时代的到来,人们可以通过网络得到需要的信息。但不幸的是,由于网络的开放性,它正面临着许多安全威胁,如计算机病毒、人为的恶意攻击、网络软件的漏洞和“后门”、非授权访问等。因此,网络安全越来越受到重视。
作为网络安全的第一道防线,某种程度上也是最重要的一道防线,身分认证技术普遍受到关注。认证技术提供了关于某个人或某个事物身分的保证,这意味着当某人(或某事)声称具有一个特别的身分(如某个特定的用户名称)时,认证技术将提供某种方法来证实这一声明是正确的。一般方法是输入个人信息,经特定的公式和算法运算所得的结果与从数据库中存取的信息经公式和算法运算所得结果进行比较,得出结论。
身分认证可分为用户与系统间的认证和系统与系统之间的认证。身分认证必须做到准确无误地将对方辨认出来,同时还应该提供双向的认证,即相互证明自己的身分。目前研究比较多的是用户与系统间的身分认证,即身分证实,它只需单向进行,只由系统对用户进行身分认证。系统是用户所信赖的,而对于系统就必须采用身分认证技术来判断用户是否是合法的,以及该用户的权限等。随着计算机网络化的发展,大量的组织机构涌入国际互联网,以及电子商务与电子政务的大量兴起,系统与系统之间的身分认证也变得越来越重要。
身分认证的基本方式可以基于下述一个或几个因素的组合:
所知(Knowledge),即用户所知道的或所掌握的知识,如口令;
所有(Possesses),用户所拥有的某个秘密信息,如智能卡中存储的用户个人化参数,访问系统资源时必须要有智能卡;
个人特征(Characteristics),用户所具有的生物及动作特征,如指纹、声音、视网膜扫描等。
根据在认证中采用的因素的多少,可以分为单因素认证、双因素认证、多因素认证等方法。身分认证系统所采用的方法考虑因素越多,认证的可靠性就越高。
人们最常采用的身分认证方式是基于静态口令的认证方式,它是最简单、目前应用最普遍的一种身分认证方式,但它存在很多安全问题:它是一种单因素的认证,安全性仅依赖于口令,口令一旦泄露,用户即可被冒充;易被攻击,采用窥探、字典攻击、穷举尝试、网络数据流窃听、重放攻击等很容易攻破该认证系统。安全性较高的方法是双因素认证,即标记(Token)和口令相结合的方式,标记是一种个人持有物,标记上记
你可能喜欢
- 银行网络安全
- 方案研究
- 信息安全原理与技术
- 安全认证
- APT攻击
- 身份认证与访问控制
- 身份认证技术
- 构建综合利用银行信息资源的网络安全体系5页
- 银行网络安全评估系统的设计与实现3页
- Xxx银行网络安全管理平台技术方案2页
- 银行网络安全防范措施3页
- 网络安全网上银行安全状况浅析3页
- 网上银行网络安全架构最佳实践7页
- 局部方案研究5页
- ABC酒店实施顾客体验营销方案研究55页
- 自主创新方案研究1页
- 性方案研究18页
- 三网融合方案研究10页
- 长昆客运专线引入贵阳枢纽的方案研究5页
- 信息安全原理与应用计算机科学与技术专业6页
- 信息安全原理与技术ch03(2)-对称加密技术73页
- 信息安全原理与技术ch02-数学基础53页
- 信息安全原理与技术ch01-引言38页
- 信息安全原理与应用计算机科学与技术专业2006级考查试卷生慧7页
- 《信息安全原理与技术》习题答案17页
- 网络安全中认证协议的分析与比较6页
- Web服务器的安全与认证技术4页
- 无线安全认证9页
- 电商安全:身份认证15页
- 国家信息安全测评认证66页
- 信息安全认证5页
- APT攻击高控制权下的防御和基于记忆的APT检测防御新思路12页
- APT攻击防护方案-0064页
- APT攻击介绍23页
- 从RSA2013看厂商APT攻击检测之道4页
- 4-吴鲁加-从社工看APT攻击与应对43页
- 9-24-张帅-金山-APT攻击的那些事( 编辑稿)11页
- 身份认证、访问控制与系统审计88页
- 第3章身份认证与访问控制76页
- 身份认证与访问控制系统总体设计方案20页
- e第五周 身份认证与访问控制(第5章)35页
- 身份认证与访问控制116页
- 信息安全原理与技术ch06-身份认证与访问控制54页
- 身份认证技术5页
- 计算机网络安全身份认证技术7页
- 身份认证技术12页
- 指纹识别技术在身份认证中的应用与研究3页
- 第四章身份认证技术57页
- 安盟公司双因素身份认证系统技术白皮书38页


