浅谈常见身份认证技术

摘要:随着internet的发展,对通信安全的要求越来越高,身份认证技术也越来越受到重视。身份认证是网络安全的重要保障,文章针对几种主流身份认证技术原理进行了分析,并比较了其具备的优势和所存在的问题。

关键词:口令认证;智能卡;生物特征;身份认证技术;事件同步技术

中***分类号:TP316

文献标识码:A

文章编号:1009-2374(2011)22-0036-02

身份认证是网络安全的第一道防线,也是最重要的屏障,网络中的各种应用和计算机系统都需要通过身份认证来判断当前用户是否合法,确定用户的身份,从而使合法用户获得的相应访问权限。对于不合法用户则拒绝访问。本文主要针对身份认证技术和优劣作简要分析。

一、身份认证的原理分析

身份认证技术主要是基于这四个要素:

“你所知道的”,如密码、口令、知识等;“你所拥有的”,如一个动态口令卡、一个IC卡、令牌或USBKEY等;“你是谁”,如指纹、脸像、虹膜、声音、笔迹等;“你所处得位置”,如地理位置、IP地址等。

本文讨论的动态口令身份认证、智能卡身份认证、基于地址的认证、IBE身份认证、生物特征识别技术,都是基于这几个要素或是在这几个要素的基础之上,相互结合发展而来。

(一)简单口令认证

简单口令认证是基于“你所知道的”最常见的认证技术,它以用户名/密码形式来对用户进行身份认证,只要用户输入正确密码,就判断为合法用户,如***1所示:

简单口令认证大多采用的是静态密码作为认证的基本因素,静态密码适用在对安全性要求不高的环境中,对于封闭的小型系统来说不失为一种简单可行的方法。

(二)动态口令认证

动态口令认证是一种一次性口令,为了解决静态口令安全性问题,动态口令技术让用户的密码按照时间或使用次数不断动态变化,每个密码只使用一次。动态口令技术主要分两种:同步口令技术和异步口动态令牌,其中同步口令技术又分为时问同步和异步口令技术。

时间盟同步技术采用动态令牌的专用硬件、内置、密码生成芯片和显示屏,密码生成芯片运行专门的密码算法,根据当前时问或使用次数生成当前密码并显示在显示屏上,认证服务器采用相同的算法计算当前的有效密码。用户使用时只需要将动态令牌显示的当前密码输入客户端计算机即可实现身份的确认。由于每次使用的密码验证通过就可以认为该用户是可靠的,用户每次使用的密码都不相同,即使黑客截获了一次密码,也无法利用这个密码仿冒合法用户的身份,动态口令技术采用一次一密的方法,有效地保证了用户身份的安全性。

事件同步技术,它不同于时间同步技术,它通过某一特定的事件次序及相同的种子值作为输入,在算法中运算出一致的密码,事件动态口令技术让用户的密码按照使用次数不断动态变化,用户每按下一次令牌就产生一次密码。

如***2所示,用户令牌用预设的密钥与用户按键的次数通过密码算法生成所需的口令,认证服务器同时根据每次用户登录事件计算出相同密码,与传过来的口令进行比较,以确认登录人的身份。

(三)基于智能卡的身份认证

已经应用很广泛,如USBKEY、SIM卡、SD卡等。智能卡的身份认证主要是利用了智能卡本身具有的运算能力以及智能卡与外界隔离的存储。下面以USBKEY讲述智能卡认证方式,当需要在网络中验证客户身份时,先由客户端向服务器发出一个验证请随机数求,服务器收到此请求后,生成一个随机数,将此随机数传给客户端,客户端将此随机数通过USB接口传给USBKEY硬件,USBKEY将此随机数与本身存储的密钥和在一起,进行散列运算得到一个结果,再将该结果作为认证数据传送给认证服务器;与此同时服务器也将产生的随机数与存放在服务器端的客户密钥进行相同的散列运算,并将得到的结果与客户端传送来的结果进行比较,如果相同则认为客户端是一个合法用户。

由于散列的运算及密钥读取等相关操作只会在USBKEY设备和服务器中进行,不会在客户端留下任何痕迹,同时,所使用的算法是不可逆算法,也就不用担心在客户端木马病毒、黑客等因素。密钥的安全性取决于算法的强度,又由于使用了动态密码算法,因此,大大提高了这种应用的安全性。但此种方式仍然无法保护用户数据网络传输过程的安全。

(四)生物特征识别技术

生物识别技术是利用每个人所具有的唯一生理特征。一般可用于身份识别的特征有指纹、脸像,虹膜、掌纹、声音、视网膜和DNA等人体的生理特征,以及签名、步态等行为特征。

这些生物特征具有稳定性、唯一性、方便性、不易遗忘等特点。不同的生物识别认证的原理大致相同,一般的结构如***3所示。模板数据库中存放了被认证方的特征数据。用户登录时,由传感器对用户的特征进行采集、量化,通过特征提取模块提取用户的特征码,再与模板数据库中存放的掌纹数据以某种算法进行比较,如果相符,则认证通过。

二、不同技术的优势

简单口令认证的优点简单易行,尤其成本低,适合安全性要求不高的小型系统。动态口令是随机的,口令不可预测并且口令不能重复使用,即使被窃听,也不会造成很大的损失。不过动态口令实现复杂,应用技术不够成熟,在解决同步问题上不够完美。智能卡实现成本低,使用方便、可靠性强,可以很好的与现有的其它认证技术相结合。生物特征识别的优点:不易遗忘,不易丢失;防伪性能好,不易伪造;使用方便,

“随身携带”,随时随地都可以使用。

三、结语

本文讨论目前比较主流的几种身份认证技术,分析了每种技术的优势,身份认证技术在网络安全中发挥着重要的作用,随着internet的发展,尤其电子商务和电子***务的迅速发展,对通信安全的要求越来越高,认证技术在理论和技术上将得以更快、更好的发展。

参考文献

[1]刘知贵.基于事件同步及异步的动态口令身份认证技术

研究[J]计算机应用研究,2006,(6).

[2]罗斌.网络身份认证新技术[J].计算机安全,2005,(1).

[3]吴东生以指纹特征为基础的网上金融及商务身份认证

技术[J].信息化建设,2005,(1).

作者简介:施洪贞(1986-),女(白族),云南大理人,云南大学硕士研究生,研究方向:网络安全。

浅谈常见身份认证技术

转载请注明出处学文网 » 浅谈常见身份认证技术

学习

PPT瘦身大法

阅读(67)

本文为您介绍PPT瘦身大法,内容包括ppt瘦身功能在哪里,pptx文档瘦身。冬日里,大家穿着厚厚的毛衣、棉衣、羽绒服,活动起来不太方便;PPT课件做好了,要自己保存、通过邮件发送出去、通过IM工具传递……体积大大超标,会带来很多麻烦。人若减肥需

学习

10和18电子微粒的推导及应用

阅读(38)

本文为您介绍10和18电子微粒的推导及应用,内容包括10电子和18电子微粒表示方法,10电子微粒和18电子微粒都有啥。10和18电子微粒是高中化学“原子结构”中的一个重要知识点.教师在复习时一般详细列出常见的10和18电子微粒并要求学生强化

学习

SPWM技术分析

阅读(20)

本文为您介绍SPWM技术分析,内容包括spwm技术实现的基本方法,spwm的分析。摘要:本文主要是从脉宽调制(即PWM)技术入手,从而进一步分析正弦脉宽(SPWM)技术。

学习

论《国风》中比兴手法的特殊作用

阅读(33)

本文为您介绍论《国风》中比兴手法的特殊作用,内容包括诗经比兴手法的艺术效果,诗经里的比兴手法的作用。摘要:本文首先通过对诗歌中物象的使用其意义的探讨,说明物象是一首诗歌当中必不可少的成分,它对诗歌的艺术生成具有重要的意义。进而

学习

浅谈碳四综合利用

阅读(75)

本文为您介绍浅谈碳四综合利用,内容包括碳三碳四综合利用项目前景,滨化集团碳三碳四综合利用项目。摘要:生产MTBE的装置,根据原料和生产目的的不同,应采用不同的生产工艺。原料一般有两种:炼厂碳四和抽余碳四。本文就这两种工艺做个简单的对

学习

“莱索托诺言”

阅读(47)

本文为您介绍“莱索托诺言”,内容包括莱索托诺言项链,莱索托诺言钻石成品。2006年,莱索托这个被南非包裹着的小国再次得到自然的恩赐。在托马路提山区中发现了一块硕大的原钻。这块被命名为“莱索托诺言”的原钻重达惊人的603克拉,如高尔

学习

我国高速线材生产概况

阅读(36)

本文为您介绍我国高速线材生产概况,内容包括中国最先进的高速线材,高速线材生产。摘要:线材是钢铁工业的重要产品之一,它广泛用于各项基础设施建设、建筑工程建设和金属制品行业。目前,我国已成为世界上拥有高速线材生产线最多、产量最大的

学习

《报任安书》赏析

阅读(31)

本文为您介绍《报任安书》赏析,内容包括报任安书原文,报任安书赏析。译文:

学习

炫耀性消费:历史与现实

阅读(21)

本文为您介绍炫耀性消费:历史与现实,内容包括炫耀性消费研究,炫耀性消费产生的原因有哪些。内容摘要:

学习

媒介素养教育

阅读(27)

本文为您介绍媒介素养教育,内容包括媒介素养教育,媒介素养作文素材。一、媒介素养教育的内涵及现状

学习

从三年全保到细致服务飞利浦显示器的售后之道

阅读(22)

本文为您介绍从三年全保到细致服务飞利浦显示器的售后之道,内容包括飞利浦27寸显示器维修价格,飞利浦2019年显示器还有保修吗。在《微型计算机》2011年度IT品牌调查中,飞利浦显示器在“读者首选品牌”中排名第二,这也是飞利浦连续四年在此

学习

瓷片收藏 古董投资的必经之路

阅读(18)

本文为您介绍瓷片收藏 古董投资的必经之路,内容包括古董瓷片中最有价值的品种,从捡瓷片到民间古陶瓷收藏。专家告诉我们,了解古董瓷器,重在“上手”。但不要说博物馆里的展陈,就是玩家手里的藏品也绝不轻易示人,更别指望能拿在手上仔细把玩

学习

抽油机曲柄销松动原因分析

阅读(19)

本文为您介绍抽油机曲柄销松动原因分析,内容包括抽油机曲柄外移的原因,抽油机曲柄销松动。摘要:从制造方面分析了装配不当、安装距离不正确、接触不良等造成抽油机曲柄销松动的主要原因,对解决抽油机曲柄销因松动引起的失效具有指导作用。

学习

过刊效用最大化研究

阅读(28)

摘要:过刊有很大的利用价值,文章从过刊的开架借阅、优化排架、建立数据库、及时踢旧、远程密集存储五个方面的管理改革研究,来提高过刊的利用率。

学习

SPWM技术分析

阅读(20)

本文为您介绍SPWM技术分析,内容包括spwm技术实现的基本方法,spwm的分析。摘要:本文主要是从脉宽调制(即PWM)技术入手,从而进一步分析正弦脉宽(SPWM)技术。

学习

浅谈碳四综合利用

阅读(75)

本文为您介绍浅谈碳四综合利用,内容包括碳三碳四综合利用项目前景,滨化集团碳三碳四综合利用项目。摘要:生产MTBE的装置,根据原料和生产目的的不同,应采用不同的生产工艺。原料一般有两种:炼厂碳四和抽余碳四。本文就这两种工艺做个简单的对

学习

浅谈严复“信达雅”翻译标准

阅读(45)

本文为您介绍浅谈严复“信达雅”翻译标准,内容包括信达雅是严复提出的翻译标准,严复信达雅什么时候提出来的。摘要:在我国翻译界,影响最大的翻译标准当属严复提出的“信达雅”,“信”即译文忠实原文意思,“达”指译文不拘泥于原文形式,意思通

学习

浅谈影视艺术

阅读(40)

本文为您介绍浅谈影视艺术,内容包括丁元英谈影视艺术,影视艺术概论与影视作品鉴赏。[摘要]影视文化已经涉及到人类的社会生活、社会科学与自然科学等许多领域,影视作为大众传播媒介,已经深入到人们日常生活的各个方面。

学习

浅谈岩石单轴抗压强度的影响因素

阅读(38)

本文为您介绍浅谈岩石单轴抗压强度的影响因素,内容包括岩石单轴抗压强度与端阻的关系,岩石硬度与单轴饱和抗压强度关系。摘要:岩石单轴抗压强度值是工程规划设计中必不可少的资料之一,做好岩石单轴抗压强度值试验,确保其准确性、真实性,是

学习

浅析PGP加密技术

阅读(280)

本文为您介绍浅析PGP加密技术,内容包括pgp加密解密实验报告,pgp加密文件怎么解密。摘要:该文介绍了电子商务中的信息加密技术和认证技术,具体分析了PGP加密技术。它将多种加密算法结合在一起,构成一个混合加密算法。通过对GnuPG的实践使

学习

浅析盾构法施工技术

阅读(29)

本文为您介绍浅析盾构法施工技术,内容包括盾构法施工基础知识,盾构法施工技术规程。【摘要】在城市中修建地下铁道、通道及各种管道,其施工方法受到地面建筑物、道路、城市交通、水文地质、环境保护、施工机具以及资金条件等因素的影响较

学习

浅谈古彩和新彩基本区别

阅读(29)

本文为您介绍浅谈古彩和新彩基本区别,内容包括新彩和古彩的区别,古彩与新彩可以结合吗。古彩是一种传统瓷器釉上古老的装饰方法,古彩起源于明代,成熟于清代。它作为一种传统陶瓷艺术,在长期运用和发展中,逐渐形成了自身特有的风格特点。古彩