网络安全中认证协议的分析与比较

网络安全中认证协议的分析与比较
www.wendangwang.com ( 2004/5/8 00:00 )
龚晶,邓元庆


  1认证技术简介

  随着网络时代的到来,人们可以通过网络得到需要的信息。但不幸的是,由于网络的开放性,它正面临着许多安全威胁,如计算机病毒、人为的恶意攻击、网络软件的漏洞和“后门”、非授权访问等。因此,网络安全越来越受到重视。

  作为网络安全的第一道防线,某种程度上也是最重要的一道防线,身分认证技术普遍受到关注。认证技术提供了关于某个人或某个事物身分的保证,这意味着当某人(或某事)声称具有一个特别的身分(如某个特定的用户名称)时,认证技术将提供某种方法来证实这一声明是正确的。一般方法是输入个人信息,经特定的公式和算法运算所得的结果与从数据库中存取的信息经公式和算法运算所得结果进行比较,得出结论。

  身分认证可分为用户与系统间的认证和系统与系统之间的认证。身分认证必须做到准确无误地将对方辨认出来,同时还应该提供双向的认证,即相互证明自己的身分。目前研究比较多的是用户与系统间的身分认证,即身分证实,它只需单向进行,只由系统对用户进行身分认证。系统是用户所信赖的,而对于系统就必须采用身分认证技术来判断用户是否是合法的,以及该用户的权限等。随着计算机网络化的发展,大量的组织机构涌入国际互联网,以及电子商务与电子政务的大量兴起,系统与系统之间的身分认证也变得越来越重要。

  身分认证的基本方式可以基于下述一个或几个因素的组合:

  所知(Knowledge),即用户所知道的或所掌握的知识,如口令;

  所有(Possesses),用户所拥有的某个秘密信息,如智能卡中存储的用户个人化参数,访问系统资源时必须要有智能卡;

  个人特征(Characteristics),用户所具有的生物及动作特征,如指纹、声音、视网膜扫描等。

  根据在认证中采用的因素的多少,可以分为单因素认证、双因素认证、多因素认证等方法。身分认证系统所采用的方法考虑因素越多,认证的可靠性就越高。

  人们最常采用的身分认证方式是基于静态口令的认证方式,它是最简单、目前应用最普遍的一种身分认证方式,但它存在很多安全问题:它是一种单因素的认证,安全性仅依赖于口令,口令一旦泄露,用户即可被冒充;易被攻击,采用窥探、字典攻击、穷举尝试、网络数据流窃听、重放攻击等很容易攻破该认证系统。安全性较高的方法是双因素认证,即标记(Token)和口令相结合的方式,标记是一种个人持有物,标记上记

你可能喜欢

  • 银行网络安全
  • 方案研究
  • 信息安全原理与技术
  • 安全认证
  • APT攻击
  • 身份认证与访问控制
  • 身份认证技术

网络安全中认证协议的分析与比较相关文档

最新文档

返回顶部