国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

密碼體系危機四伏 身份認證路在何方
2007-12-11   

我們生活的現實世界是一個真實的物理世界,每個人都擁有獨一無二的物理身份。而今我們也生活在數字世界中,一切信息都是由一組特定的數據表示,當然也包括用戶的身份信息。而計算機只能識別用戶的數字身份,所以計算機給用戶的授權也是針對用戶數字身份進行的。保證訪問者的數字身份與物理身份相對應,就是身份認證管理系統所需要解決的問題。
身份認證——進入大門的鑰匙
 
數據存在的價值就是被合理訪問,建立信息安全體系的目的是保證系統中的數據只能被有權限的“人”訪問。如果沒有有效的身份認證管理手段,訪問者的身份就很容易被偽造,使得任何安全防范體系都形同虛設。

記得2006年中一個最經典的安全理論:“不要讓安全木桶漏了底兒”。這個木桶理論在安全領域被廣為接受,信息安全體系看作一個木桶,那么防火墻、入侵檢測、VPN、安全網關等安全設備就是木桶的壁板,而身份管理就相當于木桶底。由此可見,身份認證管理是整個信息安全體系的基礎。
另外,從應用系統的安全管理特性上看,身份認證是進入應用系統的鑰匙。我們通常將應用系統的安全范圍定義在5大類安全技術,分別為:身份認證、訪問控制、數據保密性、數據完整性以及不可否認性。身份認證作為排位靠前的安全管理技術,原因在于,它是對一個用戶合法身份的管理,是進入網絡大門的第一道通行證,它授權系統的外部用戶或內部用戶對系統資源的訪問以及對敏感信息的訪問。

例如:出入控制和存取控制。出入控制主要是阻止非授權用戶進入機構或組織,一般是以電子技術、生物技術或者電子技術與生物技術結合阻止非授權用戶進入。存取控制指主體訪問客體時的存取控制,如通過對授權用戶存取系統敏感信息時進行安全性檢查,以實現對授權用戶的存取權限的控制,如用PKI體系建立CA系統等。

密碼體系的身份驗證有何弊端?
 
由密碼建立起來的身份認證管理體系是第一代信任服務體系。最有代表性的是R.Rivest于上個世紀90年代初開發出來MD5加密,即"Message-Digest Algorithm 5(信息-摘要算法)也就是HASH算法。MD5算法是一種應用廣泛的身份認證算,它的最大作用在于它是一種不可逆的算法,即把密碼明文都轉換成一個128位的數據,而這個數據不能通過返函數的方式推導出原來的數據。

如果要判斷一個密碼是否與原來的密碼相等,只能把新的數據進行一次MD5變換,然后用該變換結果與原來數據的變換結果比較。但MD5完全可以信賴嗎?其實從MD5誕生之日起,Van Oorschot和Wiener的兩位密碼學專家就發現了一個暴力搜尋沖突的函數,一直到2004國際密碼學年會上,來自中國山東大學王小云教授的一篇關于“破譯MD5、HAVAL-128、MD4以及RIPEMD-128算法”的報告引起了轟動,報告中提到的新破譯方法幾乎標志著世界通信密碼標準——MD5堡壘的轟然倒塌。
我這這里暫且不再討論MD5是如何破解的了,單單在實際管理中,以單一密碼為身份認證的管理體系就漏洞具多,比如:
* 為了便于記憶,用戶多選擇生日、電話號碼等作為密碼,黑客可以通過暴力程序不斷嘗試并且很容易破譯密碼;
* 靜態密碼明文傳輸,容易被中間人程序(Sniffer工具)采用截取、重放的方式,對經過簡單加密后傳輸的認證信息進行分辨,也可推算出用戶的密碼,造成密碼破解;
* 利用郵件和釣魚網站詐騙,等手段獲取用戶的密碼;
* 網管或內部其他人員可通過合法授權取得用戶密碼而非法使用;
* 離職員工對于沒有密碼賬戶依然具有使用和資源訪問權限。

發生在身邊“身份冒用”

但傳統的基于密碼體系的認證系統經常會遭受到暴力破解、木馬盜取、網絡監聽(中間人攻擊)的困擾,可謂危機四伏,四面楚歌。很多網管員都熟悉一些安全工具和技術,這些主要是針對密碼進行的防范技術。比如獲得Windows系統一定的訪問權限,需要“從Guest→Administrator→SYSTEM”。所以很多管理員用一些系統的安全策略來控制訪問用戶,比如密碼復雜性策略、賬戶鎖定策略等。
但最近一位朋友告訴我:“他在Joel Scambray(微軟公司的MSN網站的高級安全主管)的大作中找到了一篇竊聽Windows身份驗證過程的文章,并按照另外一個黑客提供線索,成功地破解了一個域管理員帳戶的復雜性密碼,并在ISA SERVER(代理防火墻服務器)上提升自己客戶端的權限,肆無忌憚的下載HDTV電影。”我按照他的方法做了一個實驗,居然也能成功,愕然。

動態身份驗證成為趨勢

隨著互聯網日益蓬勃及新興電子商務應運而生,個人的身份識別問題日漸受到重視。這不僅僅是由于網絡安全問題日益嚴重,更是因為這是決定真正的網上交易能否達成的關鍵。如何識別某人的真實身份,進而賦予其相應的權限,允許其完成一定的操作,已經成為目前安全領域中迫切需要解決的問題。目前,在靜態密碼的基礎上,提供二次身份驗證的技術主要有圖片驗證碼技術、數字證書、USB移動證書、動態密碼等方式。

* 圖片驗證碼
圖片驗證碼是為了防范客戶使用暴力程序不斷嘗試獲取用戶密碼,而采用的一種技術,它是在圖片中加入使用者可以識別而計算機不能自動識別的隨機數字或符號,從而達到防范黑客攻擊的目的。

* 數字證書
數字證書是一個經證書認證中心(CA)數字簽名的包含用戶身份信息、用戶公鑰信息的數據文件。由認證中心(CA)負責驗證數字證書的有效性,以實現對用戶身份的認證。數字證書認證技術采用加密傳輸和數字簽名技術,可以較好的保障網上信息安全。

* USB移動證書
將用戶的密鑰或數字證書存儲在USB Key硬件設備中,利用 USB Key 內置的密碼學算法實現對用戶身份的認證。

隨著人們針對傳統密碼認證的質疑越來越多,就連比爾·蓋茨都公開表示希望在將來取消密碼認證。從傳統的密碼保護方式遷移到更高級的認證方式,已經成為很多公司的選擇,尤其是對于在網上傳輸敏感信息的機構而言。對于美國的很多受到聯邦財務機構監察委員會的要求,必須采用雙因子認證方式。

根據2006年4月Search Security網站針對358名信息化負責人的調查,大多數人認為單一密碼保護已經無法保證身份認證以及訪問管理的安全需求:74%的受訪者認為信息系統的用戶需要記住的密碼太多,超過56%的受訪者表示他們經常需要幫助用戶重置密碼,79%的受訪者宣布他們今年將投資花費在身份管理領域,64%的受訪者已經考慮購買密碼令牌。
動態口令雙因子安全認證系統(LGET DynaPass Two Factors Authentication System)為計算機信息網絡系統用戶的合法身份認證提供了簡捷、有效的認證手段。雙因子認證提供了比密碼更加安全的模式,這種網絡安全超出了傳統意義的靜態密碼功能。用戶要想訪問某個特定的數據或信息資源,必須輸入他所知道的密碼,還要輸入一個動態的代碼。比如,某個分支機構的用戶要訪問企業核心數據庫。他除去要輸入IT管理員為每個員工配備的密碼之外,還需要輸入SecurID認證設備上每隔60秒就生成的不同代碼。因此,雙因子認證體系受到企業的親睞,應用范圍也將更為廣泛:

* 網上委托系統身份認證
* 撥號登錄訪問
* 通過動態口令對安全網頁訪問進行限制
* 證券電話委托、電話銀行
* 網絡設備的口令管理及主機登錄
* NETWARE/NT/ UNIX系統登錄功能
* ORACLE/SQL SERVER等大型數據庫的用戶連接訪問控制

目前,動態口令雙因子安全認證系統主要有RSA、Safeword等產品,它們分別都建設了相應的認證中心,以便于更好的認證。例如,動聯信息技術有限公司就聯合RSA,創建了動碼令身份認證中心,該認證中心是專門針對如SCM(供應鏈管理)、CRM、OA等信息化軟件、電子商務平臺等中小型網絡應用,以低成本的加盟方式,做到商戶系統與動碼令中心的無縫接入,為最終消費者提供專業的動態密碼認證服務。同時,動碼令中心,還增加了多商戶認證的功能,讓用戶可以憑借一枚令牌,輕松登陸多項不同公司的網絡應用。


熱詞搜索:

上一篇:給身份上把鎖 阻截非法侵入
下一篇:主流身份認證技術

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品入口麻豆九色| 久久伊人蜜桃av一区二区| 肉肉av福利一精品导航| 精品一区二区免费在线观看| 91亚洲永久精品| 在线观看视频一区二区欧美日韩| 9191精品国产综合久久久久久| 国产精品免费aⅴ片在线观看| 国产成人亚洲综合a∨猫咪| 99久久综合国产精品| 日韩欧美国产三级| 亚洲国产精品久久不卡毛片| 国产精品18久久久久久久久 | 欧美成人三级电影在线| 中文字幕亚洲精品在线观看 | 欧美精品日日鲁夜夜添| 国产999精品久久| 欧美日韩视频第一区| 中文字幕第一页久久| 免费的成人av| 欧美日产在线观看| 一区二区三区欧美日| www.久久久久久久久| 亚洲一区二区三区四区在线观看| 成人激情黄色小说| 国产精品久久午夜| 99精品久久免费看蜜臀剧情介绍| 久久精品在这里| 极品销魂美女一区二区三区| 国产精品美女一区二区在线观看| 欧美三区在线视频| 国产东北露脸精品视频| 日韩—二三区免费观看av| 欧美三级日韩在线| 国产高清一区日本| 久久不见久久见免费视频7| 日韩三级视频在线看| 日本成人在线视频网站| 亚洲欧洲综合另类在线| 色综合网站在线| 久久99精品久久久久久久久久久久| 国产午夜精品理论片a级大结局| 欧美日韩精品三区| 欧美亚洲国产bt| 久久电影网站中文字幕| 亚洲福利一区二区| 亚洲精品少妇30p| 日韩欧美在线1卡| 欧美日韩在线精品一区二区三区激情| 成人小视频免费在线观看| 一区二区成人在线视频| 国产精品免费av| 国产精品美女视频| 亚洲天堂av老司机| 欧美高清视频一二三区| 欧美一级片免费看| 全国精品久久少妇| 亚洲制服丝袜av| 性做久久久久久久免费看| 狠狠色伊人亚洲综合成人| 成人午夜在线视频| 久久精品国产免费看久久精品| 欧美一区二区视频在线观看2020 | 日韩欧美国产综合| 亚洲一区二区三区四区不卡| 欧美视频在线不卡| 精品国产电影一区二区 | 成人a区在线观看| 欧美国产一区视频在线观看| 欧美日韩电影在线| 色婷婷亚洲精品| 亚洲国产精品一区二区www在线| 色88888久久久久久影院野外 | 亚洲综合丁香婷婷六月香| 亚洲成人一区二区在线观看| 国产欧美一区二区精品仙草咪| 欧美日韩国产bt| 欧美性受极品xxxx喷水| 欧美最新大片在线看| 欧美午夜精品一区| 欧美精品 日韩| 国产精品亲子伦对白| 中文字幕乱码亚洲精品一区| 中文字幕在线不卡一区二区三区| 亚洲免费观看高清| 日本中文字幕一区二区视频| 丝袜a∨在线一区二区三区不卡| 久久99精品久久久久久动态图| 成人永久看片免费视频天堂| 91国偷自产一区二区三区观看| 日韩欧美亚洲国产另类| 欧美国产一区在线| 亚洲福利一二三区| 国产成人午夜电影网| 欧美日韩国产影片| 国产亚洲女人久久久久毛片| 亚洲一二三专区| 国产不卡视频一区| 9191成人精品久久| 亚洲精品免费一二三区| 国产在线播放一区| 一区二区三区高清| 国产综合久久久久久久久久久久| 一本色道久久综合亚洲91| 久久天堂av综合合色蜜桃网| 一区二区三区鲁丝不卡| 国产成都精品91一区二区三 | 懂色av噜噜一区二区三区av| 欧美精品在线观看播放| 综合网在线视频| 国产剧情一区二区| 3atv一区二区三区| 亚洲成人av在线电影| 91片黄在线观看| 国产精品嫩草99a| 国产精品综合一区二区三区| 91.麻豆视频| 国产精品系列在线观看| 欧美精品亚洲一区二区在线播放| 国产精品欧美久久久久无广告 | 91精品国产高清一区二区三区| 日韩美女视频一区二区 | 久久久久99精品国产片| 精品国产乱码久久| 免费在线视频一区| 6080国产精品一区二区| 亚洲成人你懂的| 欧美日韩一区三区| 亚洲激情网站免费观看| 成人av午夜电影| 亚洲欧洲日产国产综合网| 丰满放荡岳乱妇91ww| 国产视频一区不卡| 国产91精品欧美| 国产精品久久久久久久岛一牛影视| 国产成人精品www牛牛影视| 国产午夜精品一区二区三区视频| 久久精品国产99| 久久久午夜精品| 波多野结衣91| 亚洲女厕所小便bbb| 一本一道久久a久久精品综合蜜臀| 国产精品成人在线观看 | 97精品久久久午夜一区二区三区| 国产精品系列在线| 久久蜜桃一区二区| 成人黄色软件下载| 精品剧情在线观看| 韩国女主播一区二区三区| 欧美r级在线观看| 免费高清在线一区| 久久综合色播五月| 丁香五精品蜜臀久久久久99网站 | 色88888久久久久久影院野外| 亚洲色图欧美偷拍| 欧美挠脚心视频网站| 欧美aaaaaa午夜精品| 精品日韩av一区二区| 97久久人人超碰| 日本不卡1234视频| 中文一区二区在线观看| 欧美亚洲综合色| 色素色在线综合| 国产精品麻豆视频| 91在线视频免费观看| 亚洲图片有声小说| 久久综合av免费| 欧美四级电影网| 国产成人免费视频网站高清观看视频 | 国产伦精品一区二区三区免费 | 欧美久久一区二区| 国产成人精品在线看| 亚洲国产精品久久一线不卡| 久久精品视频一区二区| 欧美日韩中字一区| 高清在线不卡av| 天堂蜜桃91精品| 亚洲视频免费在线| 久久久久综合网| 欧美午夜精品电影| a4yy欧美一区二区三区| 亚洲精品免费一二三区| 蜜臀久久99精品久久久画质超高清 | 欧美一区二区精品| 成人av午夜电影| 国产精品无遮挡| 精品在线免费视频| 天天操天天色综合| 91久久久免费一区二区| 美女mm1313爽爽久久久蜜臀| 国产精品视频一二| 亚洲欧洲国产日韩| 国产精品乱子久久久久| 国产在线精品免费av| 美国三级日本三级久久99| 在线精品国精品国产尤物884a| 亚洲国产成人午夜在线一区| 成人免费av网站| 亚洲成av人片在www色猫咪| 懂色av中文一区二区三区|