双因素认证方案

一、 网络安全认证的需求背景
 网络钓鱼、欺诈等网络犯罪现象已经达到非常严峻的情况,用户如果只依赖个人密码进行帐户登录或网上交易,是非常危险和不可靠的认证方法。针对这些问题,北京中科恒伦科技有限公司推出基于动态令牌的双因素身份认证服务,对象是那些为企业×××安全登录、IDC远程访问管理、消费者提供网上交易和服务的网上商户。他们只要安装了中科恒伦的双因素认证系统,便能为其客户提供身份认证服务,使其消费者日后能以简单轻松的方法,随时随地享受网上服务。IT管理员或者终端消费者也不用再终日提心吊胆,网上商户因此能与其客户建立更亲密和信任的关系。 
二、   现存主要的身份认证技术分析 
目前,计算机及网络系统中常用的身份认证方式主要有以下几种:
 1.用户名/密码方式 
用户名/密码是最简单也是最常用的身份认证方法,是基于“what you know”的验证手段。每个用户的密码是由用户自己设定的,只要能够正确输入密码,计算机就认为操作者就是合法用户。出于对安全的要求,要求用户定期更改密码,且不能重复,而实际上,由于许多用户为防止忘记密码,经常采用诸如生日、电话号码等容易被猜测的字符串作为密码,或者把密码抄在纸上放在一个自认为安全的地方,这样就容易造成密码泄漏。即使能保证用户密码不被泄漏,由于密码是静态的数据,很容易被驻留在计算机内存中的×××程序或网络中的监听设备截获。因此,从安全性上讲,用户名/密码方式是一种极不安全的身份认证方式。
 2.智能卡认证 
智能卡是一种内置集成电路的芯片,芯片中存有与用户身份相关的数据,智能卡由专门的厂商通过专门的设备生产,是不可复制的硬件。智能卡由合法用户随身携带,登录时必须将智能卡插入专用的读卡器读取其中的信息,以验证用户的身份。智能卡认证是基于“what you have”的手段,能过智能卡硬件不可复制来保证用户身份不会被仿冒。然而由于每次从智能卡中读取的数据是静态的,通过内存扫描或网络监听等技术还是很容易截取到用户的身份验证信息,因此还是存在安全隐患。
 3.动态密码认证 
动态密码认证是一种基让用户密码按照时间或使用次数不断变化、每个密码只能使用一次的技术。其技术是基于动态令牌的,密码生成芯片运行专门的密码算法,根据当前时间生成当前密码并显示在显示屏上。认证服务器采用相同的算法计算当前的有效密码。用户使用时只需要将动态令牌上显示的当前密码输入客户端计算机,即可实现身份认证。由于每次使用的密码必须由动态令牌来产生,只有合法用户才持有该硬件,所以只要通过密码验证就可以认为该用户的身份是可靠的。而用户每次使用的密码都不相同,即使×××截获了一次密码,也无法利用这个密码来仿冒合法用户的身份 。 
4.生物识别技术 
生物识别技术主要是指通过可测量的身体或行为等生物特征进行身份认证的一种技术。生物特征是指唯一的可以测量或可自动验证的生理特征或行为方式。生物特征分为身份特征和行为特征两类。身体特征包括:指纹、掌型、视网膜、虹膜、DNA等;行为特征包括:签名、语音、行走步态等。基于生物特征的身份认证机制容易受外界因素影响(如噪声、位置、方向以及光照的变化或主体本身的特征改变),使得在提取生物特征或进行匹配时产生困难。此外,所有基于生物特征的识别技术是利用提取的生物特征数据作为识别码,因而在传送中易被非法截获,而且生物特征识别技术的成本较高。  
三.北京中科恒伦科技有限公司的基于动态令牌的双因素身份认证解决方案 
北京中科恒伦科技有限公司 是一家提供消费者身份认证解决方案的公司,专为网上商户如网上银行、IDC服务器和交换机管理、×××安全登录认证、电子商务、网游公司等服务,向其客户提供双因素身份认证服务,让消费者能随时、随地享受安全和方便的网上交易服务。
 1.CKEY令牌 
CKEY消费者身份认证服务采用业界知名的硬件令牌和技术,CKEY令牌 采用时间同步技术,实现 每 60 秒时间变动一次密码。每一令牌有一个唯一的种子,根据行业标准 运算法则每 60 秒时间就产生一次新的密码。因为产生的密码是不可预测、动态的,使×××很难在任一时间内测出正确的密码。这项技术把身份认证设备和服务器相联系匹配,从而保证了其高度的安全性。只要你考虑到重要的信息资源暴露的风险性,你就会认为这种保护是必不可少的。 
CKEY硬件令牌 的使用就如同输入个人密码一样简单,但是要安全得多。每一个最终使用者都会被发到一个令牌,这个令牌每 60 秒产生一个一次性密码。在登陆时,用户输入个人的原有密码(静态密码)后,再输入令牌上显示的动态密码,实现安全的双因素身份认证保护。  
动态令牌的特点:
 使用直观、简易及一次性口令; 
令牌内电路不可读,无法破解、篡改和复制; 类似信用卡大小,容易携带; 清晰可读的LCD显示屏; 
每60秒钟自动产生无法预测的单次使用存取密码; 
每张卡自带唯一128位种子号,并且和认证服务器时间同步; 无须其他读取设备; 防水性强; 防静电性强; 防震性强。 
2.认证服务器 
认证服务器可以实现以下功能: 
企业认证:保证登录的用户确实为授权的个体,大大降低×××和非法访问的风险  访问控制:自定义访问权限,保护对专用网络系统、文件及应用的访问  规避×××:识别非法用户接入网络,并有效防范。 
用户责任:访问历史日志保证用户不会被任何非法访问事件所牵连  
3.代理软件 
实现这种强大的认证功能的中间代理软件的功能类似于保安人员,用来实施SAE/Server系统建立的安全策略。SAE/API是一种设备专用代理软件,已经内置在大多数业内主流的网络设备和浏览器以及Web服务器软件系统中,允许安全管理员通过鼠标点击,而不是编写代码,为用户和保护的资源选择和应用相应的设置。 中间代理软件的特点是: 
●提供天衣无缝的集成,不需要安装客户端软件 
●现有的主流网络设备已预装。CKEY拥有最广泛的全球身份认证合作伙伴, 共有170家236种产品支持CKEY SecurID, 如Cisco,3Com, 华为A8010,Alcatel等等。 
●支持现有的大多数主流平台。CKEY支持Sun Solaris, IBM AIX, HP-UX ,SunOS,IRIX.BSDi,Free,BSD,Redhat LINUX, OS/390, OS/400, Dec Unix, Unisys, SGI, MAC OS, DG/UX, Netware, Palm OS, Rocket z/OS等操作系统的认证保护.  
●支持Mircrosoft RAS远程访问认证。 
●CKEY支持Microsoft IIS, iPlanet, Apache, Lotus Domino Web Server等Web服务器. 
●易于配置、运行。 
4.中科恒伦双因素身份认证解决方案的优势 
与UCT时间同步 :令牌时钟和认证服务器系统时钟同步化为UCT(格林威治标准时间 ) 有效令牌窗口和时钟漂移调整 :适用于认证令牌中的时钟略为偏离认证服务器的时间相位的情况 。 
与认证服务器(SAE/Server)进行散列通信 
认证服务器的灾难恢复能力 :通过网络连接恢复必要的数据到从认证服务器  
动联并发动态令牌认证引擎:单台认证服务器并发认证数达到1000以上,需大量并发认,可采用集群方式,进行自动的认证服务器负载.

转载于:https://blog.51cto.com/13808662/2133555

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/277739.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Mac OS使用技巧之十二:解决APP Store更新、下载出错的问题

前面介绍了Mac OSX那么多强大的功能和各式各样的使用技巧,那么苹果系统有没有让人头疼的地方呢?恐怕APP Store的下载问题一直是困扰许多用户的永恒问题,为什么有的时候就可以下,为什么有的时候就不可以下?可能是因为网…

解决:设置中打开蓝牙,測试机不会自己主动搜索设备

版权声明:本文为博主原创文章,未经博主同意不得转载。https://blog.csdn.net/huangyabin001/article/details/36027575 【操作步骤】:设置中打开蓝牙,測试机不会自己主动搜索设备【測试结果】:设置中打开蓝牙&#xff…

Xshell替代品 -- FinalShell

对于运维人员来说, 使用的最常用的远程终端连接工具无非就是crt或者Xshell, 而crt则需要破解才能使用, Xshell虽说可以免费使用, 但经常在启动的时候会要求你购买, 然后一直卡住不让你启动, 既耽误了工作时间又需要浪费…

Mac OS使用技巧之十三:Finder中标记的使用

我们直入主题,在Mac系统中,我们可以为文件添加不同颜色、不同数量的标记来强调其重要性或者表示其种类 (现在说的标记,就是以前版本里面的标签,觉得没有以前版本的标记明显,好看)如下图&#x…

Spring mvc 上下文初始化过程

为什么80%的码农都做不了架构师?>>> 在软件开发的中,如果某些特性的使用比较普遍,那么这些特性往往可以作为平台特性来实现,通过对这些平台特性进行有效的封装,使其向其他应用开放。正是如此,S…

经典七大排序算法

经典排序算法在面试中占有很大的比重,也是基础,为了未雨绸缪,在寒假里整理并用Python实现了七大经典排序算法,包括冒泡排序,插入排序,选择排序,希尔排序,归并排序,快速排…

谁能给我讲讲原理——视频弹幕游戏!!

舍友在一个叫BliBli的视频网站上找到这样一个视频弹幕游戏,说实话我当时一看真的惊呆了。 从来没有见过这种能够互动的、充满游戏性的视频,用户WASD可以控制飞机移动躲避字幕,撞到字幕左上角死亡次数还可以计数,字幕还并不是单一…

使用BCH 操作码的三个新型应用程序

在BCH升级之后的一个多月里,许多开发人员借助重新启用的代码进行了相关应用的开发和完善,比如一些类似memo和blockpress的社交软件可以允许用户以一种连锁的方式提交与BCH协议绑定的数据。最近,有一个名为Chainfeed的应用程序,将所…

一段三次分拆的蚂蚁搬家式MySQL迁移经历

趁机房搬迁的机会,打算做一次业务整合。现有的架构是在2010年规划并运营起来的,随着时间的推移,项目也越来越多。打开Nginx配置文件,有四十多行Include包含存在,每一个包含就是一个项目(有些是Web&#xff…

6.5 scp:远程文件复制

scp命令 用于在不同的主机之间复制文件,它采用SSH协议来保证复制的安全性。scp命令每次都是全量完整复制,因此效率不高,适合第一次复制时使用,增量复制建议使用rsync命令替代。scp [option] [[user]host1:]file …

Adobe——我欠你一个正版

昨天,2014年9月24日,Adobe公司宣布关闭中国研发分公司。微博截图如下。 不知道为什么自己看到这个微博,心里很不舒服,一方面是因为Adobe中国研发分公司的关闭,势必会影响中国设计和研发人才的培养,公司解散…

“云计算的前世今生·从阿里看云计算”内蒙古师范大学刘晨旭博士专题报告会顺利召开...

6月29日下午4点,内蒙古师范大学阿里云大数据学院邀请阿里云产品团队专家刘晨旭博士在学术报告厅做题为《云计算的前世今生——从阿里看云计算》的专题报告分享,此次活动吸引了500多名师生参加,两层的报告厅里座无虚席。在此次活动中&#xff…

Mac OS使用技巧之十四:自定义文件图标

剩下的教程多是以前遗漏掉的方法,和一些使用的小技巧,做一些补充,希望能帮到大家。 自定义图标对于Mac OSX用户来说,Dashboard,Dock栏,壁纸以及各种键盘触摸板的快捷操作都是可以高度DIY的东西。但可能许多…

1-3.监督学习(supervised learning)

定义:监督学习指的就是我们给学习算法一个数据集,这个数据集由“正确答案”组成,然后运用学习算法,算出更多的正确答案。术语叫做回归问题 【监督学习可分为】:回归问题、分类问题。两种 例:一个学生从波特…

github最值得收藏的Bootstrap3后台管理框架

github上9款最值得收藏的bootstrap3后台管理平台html框架 AdminLTE Gentelella Admin Vali Admin ModularAdmin Metis Ace Light Bootstrap Dashboard Material Dashboard Clearmin 1. AdminLTE AdminLTE是一个完全响应的后台管理模板。基于Bootstrap3框架。高度可定制&#xf…

Mac OS使用技巧之十五:快捷方便的Mini Dock

Mini Dock是前面忘记了提,这里做一些补充。Mini Dock是Mac OSX的一个值得大书特书的亮点。虽然windows下也有类似的东西,但Mac下却提供了更为全面的功能,通过Mini Dock栏,可以快速切换、隐藏、关闭正在运行的APP。这也就比之前讲过…

linux下的SSHD被连接端口修改

连接别人:vim /etc/ssh/ssh_config 被连接: vim /etc/ssh/sshd_config 端口重启生效: /etc/init.d/sshd restart 转载于:https://www.cnblogs.com/gered/p/10871335.html

Mac OS使用技巧之十六:系统失去响应怎么办?

再好的系统,再快的本本,也会在运行时因为种种原因出现卡顿或者死机等失去响应的情况。Mac用户也会时不时碰到这种情况,最常见的表现为鼠标变为七彩圆圈,通常等上一会儿系统会自己恢复。如果迟迟没有响应的话,那就需要来…

Unity Api集合

延迟重复调用方法, 1 方法名 2 几秒后开始调用 3 再次重复调用的隔了多少时间InvokeRepeating(methodName:string, time:float, repeatRate:float):void; 复制代码取消调用 CancelInvoke("SpawnerInstance"); 复制代码利用委托来赋值一个方法进去&#xf…

单例模式--工厂模式

单例模式又称为职责模式,它用来在程序中创建一个单一功能的访问点,通俗地说就是实例化出来的对象是唯一的。所有的单例模式至少拥有以下三种公共元素:1. 它们必须拥有一个构造函数,并且必须被标记为private2. 它们拥有一个保存类的…