首页 | 商机| 技术 | 产品 | 企业 | 资讯 | 展会 | 政策 | 认证 | 论坛 | 建站 | 会员中心
 当前位置:首页 >> 安防资讯 >> 技术工程 >> 技术动态
 
生物识别智能卡公匙三种技术的有机整合

http://www.secu.com.cn  中国安防产品网  时间:2007-09-27 14:44  生意人使用生意宝,生意越来越旺盛!

    生物识别、智能卡、公匙基础设施(PKI)三种技术的有机整合,正可谓是一关三卡、相得益彰,真正做到使人们在网上冲浪时,不经意间,享受便捷的安全。 

    1引言 

    随着互联网的不断发展,越来越多的人们开始尝试在线交易。然而病毒、黑客、网络钓鱼以及网页仿冒诈骗等恶意威胁,给在线交易的安全性带来了极大的挑战。据调查机构调查显示,去年美国由于网络诈骗事件,使得银行和消费者遭受的直接损失总计达24亿美元,平均每位受害者付出了约1200美元的代价。另据香港明报消息,香港去年由于网络诈骗导致的直接损失达140万港元。 

    层出不穷的网络犯罪,引起了人们对网络身份的信任危机,如何证明“我是谁?”及如何防止身份冒用等问题又一次成为人们关注的焦点。 

    2主要的身份认证技术分析 

    目前,计算机及网络系统中常用的身份认证方式主要有以下几种: 

    2.1用户名/密码方式 

    用户名/密码是最简单也是最常用的身份认证方法,是基于“whatyouknow”的验证手段。每个用户的密码是由用户自己设定的,只有用户自己才知道。只要能够正确输入密码,计算机就认为操作者就是合法用户。实际上,由于许多用户为了防止忘记密码,经常采用诸如生日、电话号码等容易被猜测的字符串作为密码,或者把密码抄在纸上放在一个自认为安全的地方,这样很容易造成密码泄漏。即使能保证用户密码不被泄漏,由于密码是静态的数据,在验证过程中需要在计算机内存中和网络中传输,而每次验证使用的验证信息都是相同的,很容易被驻留在计算机内存中的木马程序或网络中的监听设备截获。因此,从安全性上讲,用户名/密码方式一种是极不安全的身份认证方式。 

    2.2智能卡认证 

    智能卡是一种内置集成电路的芯片,芯片中存有与用户身份相关的数据,智能卡由专门的厂商通过专门的设备生产,是不可复制的硬件。智能卡由合法用户随身携带,登录时必须将智能卡插入专用的读卡器读取其中的信息,以验证用户的身份。智能卡认证是基于“whatyouhave”的手段,通过智能卡硬件不可复制来保证用户身份不会被仿冒。然而由于每次从智能卡中读取的数据是静态的,通过内存扫描或网络监听等技术还是很容易截取到用户的身份验证信息,因此还是存在安全隐患。 

    2.3动态口令 

    动态口令技术是一种让用户密码按照时间或使用次数不断变化、每个密码只能使用一次的技术。它采用一种叫作动态令牌的专用硬件,内置电源、密码生成芯片和显示屏,密码生成芯片运行专门的密码算法,根据当前时间或使用次数生成当前密码并显示在显示屏上。认证服务器采用相同的算法计算当前的有效密码。用户使用时只需要将动态令牌上显示的当前密码输入客户端计算机,即可实现身份认证。由于每次使用的密码必须由动态令牌来产生,只有合法用户才持有该硬件,所以只要通过密码验证就可以认为该用户的身份是可靠的。而用户每次使用的密码都不相同,即使黑客截获了一次密码,也无法利用这个密码来仿冒合法用户的身份。 

    动态口令技术采用一次一密的方法,有效保证了用户身份的安全性。但是如果客户端与服务器端的时间或次数不能保持良好的同步,就可能发生合法用户无法登录的问题。并且用户每次登录时需要通过键盘输入一长串无规律的密码,一旦输错就要重新操作,使用起来非常不方便。 

    2.4USBKey认证 

    基于USBKey的身份认证方式是近几年发展起来的一种方便、安全的身份认证技术。它采用软硬件相结合、一次一密的强双因子认证模式,很好地解决了安全性与易用性之间的矛盾。USBKey是一种USB接口的硬件设备,它内置单片机或智能卡芯片,可以存储用户的密钥或数字证书,利用USBKey内置的密码算法实现对用户身份的认证。基于USBKey身份认证系统主要有两种应用模式:一是基于冲击/响应的认证模式,二是基于PKI体系的认证模式。

上一页 [1] [2] 下一页

来源:天极网  编缉:shisi2008
评论】【 】【打印】【关闭
 
更多:生物识别 相关资讯
·生物识别智能卡公匙三种技术的有机整合 [2007-09-27 14:44]
·
RCG生物识别门禁控制解决方案DAMS [2007-09-14 14:37]
·
富士通最新手掌静脉识别装置PalmSecure [2007-09-04 14:32]
·
生物识别工作组成立 呼唤标准早日出台 [2007-09-03 14:59]
·
生物识别技术: 是时尚,还是安全工具? [2007-09-03 11:18]
·
英国物理实验室研究新一代手印识别技术 [2007-08-24 17:13]
·
英09年将发放身份证 采用生物识别技术 [2007-08-13 14:53]
·
计算机科学家探索“面孔”识别技术 [2007-08-13 14:31]
 资讯搜索
 
关键字:
栏 目:
推荐资讯
·
希捷为数字视频监控系统推SV35
·
各类弱电设计通病 个中存在原
·
新品推荐:NV900X系列音视频同
·
兴建博优质高效感应读卡器(图)
·
英国物理实验室研究新一代手印
·
网络地基很重要 综合布线系统
·
面向视频监控 视频服务器应用
·
网警相机网络构建几种实现方式
·
国内首款基于Linux自主研发的
·
智能卡系统—门禁考勤停车(图)
热点资讯
·各类弱电设计通病 个中存在原
·大型快速交通系统视频监控解决
·北京视得清电子:一个不是干扰
·物流园区中非接触式IC卡读卡器
·安徽政府采购中心消防部队消防
·新品推荐:NV900X系列音视频同
·统一通讯大势 ActiveOffi(图)
·锐方达停车场智能控制系统解决
·义乌市中医院监控系统采购招标
·解决方案: 电子门票系统在奥运
 
 
 
 
关于本站 | 会员服务 | 站点导航 | 法律声明 | 诚聘英才 | 合作伙伴 | 广告服务 | 联系我们 | 帮助信息
版权所有 中国安防产品网 © 2003-2007 客户服务 电话:0579-83510888  83510568 传真:0579-83187705
Copyright (C) 2003 - 2007 secu.com.cn All Rights Reserved