- 2
- 0
- 约1.95万字
- 约 13页
- 2018-06-25 发布于江西
- 举报
S动态令牌身份认证系统产品白皮书.doc
一、产品概述
S2动态令牌身份认证系统是一款我中心拥有自主知识产权的产品,具有安全可靠、简单易用的特点,该系统基于动态令牌技术,采用双因素认证机制。客户通过在用户的应用系统中集成该系统的动态令牌认证接口,用户在登录系统或操作安全要求较高的数据时,对用户输入的动态口令进行验证,确保用户的帐号不被盗用,保障信息系统和业务系统的安全。
二、身份认证技术
1静态口令认证
在身份认证中,最传统以及最普遍的方法是采用“用户名+静态口令”的方式来进行用户身份的认证。对于这种传统的静态口令,如果用户不去修改它,那么这个口令就是固定不变和长期有效的,因此它是一种静态的认证。正因为这种认证的静态性,导致传统口令在很多情况下都有着发生口令泄密的危险。
举例来说,现在网上银行有许多钓鱼网站,其伪造与银行比较相似的主页和域名,如果用户不小心进入了他们的网页,就有可能利用他们的主页输入自己的银行帐号和口令进行网上银行操作,这时用户的帐户口令就被非法窃取,其帐户内的资金被转移,可能造成巨大的经济损失。因此,使用静态口令认证具有以下缺陷: (1) 输入泄密:在输入口令时可能被偷看,或被远程摄像机录像,还可能被键盘记录木马程序所记录。 (2) 传输泄密:在网上交易时口令会在网络上传输时被截取分析;在电话委托时口令会在电话上被窃听。 (3) 特征性泄密:为了方便记忆,用户的静态口令往往会与日期、姓名、电
您可能关注的文档
最近下载
- (译林版2025新教材)七年级英语下册全册写作范文(打印版考前必背).pdf
- 四川省成都市某中学2024-2025学年七年级下学期3月月考数学试题(解析版).pdf VIP
- 03R411-1室外热力管道安装(地沟敷设)建筑图集标准.docx VIP
- 2026年夹层投资协议书.docx VIP
- 标准图集-03R411-1室外热力管道安装(地沟敷设).pdf VIP
- 2026年二建《施工管理》新旧教材对比.pdf VIP
- 第十四届新华三杯大赛安全模块备赛试题库(含答案).docx VIP
- 奥的斯电梯ACD5-MR调试手册.pdf VIP
- 元宇宙在多领域沉浸式交互场景中的融合机制研究.docx VIP
- 学堂在线 雨课堂 学堂云 研究生的压力应对与健康心理 期末考试答案.docx VIP
原创力文档

文档评论(0)