安全认证围巾面面观.docxVIP

  • 4
  • 0
  • 约1.16万字
  • 约 15页
  • 2018-12-22 发布于福建
  • 举报
安全认证围巾面面观

安全认证面面观 多年来,电子安全认证技术作为信息安全的重要手段,得到了长足的发展。搞PKI/数字证书认证,这是咱们CFCA天天说,天天干的本行。但是,除了PKI/数字证书认证,你还知道哪些别的安全认证手段呢?安全认证世界丰富多彩,存在着多种使用不同的安全技术、安全性和易用性也各有区别的安全认证方式。本文将这些安全认证手段收集归纳,进行比较,向读者展露一二,意在拓宽视野,广纳信息。 一、口令认证    口令认证是计算机网络系统使用最普遍,也是最久远的认证方式。它的工作过程大致为: ·系统与终端用户预先约定口令(俗称密码) , ·系统将用户名和口令与用户帐号绑定存入数据库。 ·用户登录时输入用户名和口令。 ·系统查看用户帐号数据库。如果输入的用户名和口令与数据库中的内容相匹配,系统就允许该用户访问系统。    单纯的口令认证方式使用便利,但安全性较差。因为不法分子可以通过多种渠道窃取用户的口令。这些渠道包括:通过网络窃听(Sniffer);通过用户主机窃听,通过木马程序记录用户用户输入的口令;通过简单猜测;;通过字典攻击和穷举尝试;网络钓鱼,通过假网站骗取口令等。    口令认证方式因其成本低、使用方便仍广泛被采用。然而网银欺诈案件中的大多数源于口令认证的不安全性。因此在网上支付系统中,已经鲜有单纯使用口令认证方式的情况。 二、一次性口令(动态口令)认证   这是唯一的理论上不

文档评论(0)

1亿VIP精品文档

相关文档