文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术技术动态解读身份认证技术现实化
精品推荐
特别推荐
·商务礼仪
·向四川地震灾区灾民捐款救助 活动倡议书
·夏季献礼《中国电子地图2007》正式面世
·苹果最新Leopard操作系统十大特性详解
·地图探险:我要地图网奥运寻宝活动开启
·网友千万当心:最卑鄙无耻的QQ骗术奇观
·我要地图积极创新 四大频道改版完成
·五一黄金周出游省钱有招 出游理财攻略
·微软200万美金收购清风网络!微软发力网站推广
·网站侵权4种情况免责 8种情形可不经许可不付酬
·出游好伙伴 我要地图桌面版评测
·API接口技术应用大赛闪亮登场
·网上100大系列骗子暴光
·我要地图Step By Step
·女人必看的十部电影
·什么叫0day和Warez?
·网友最想看的2007年春节晚会节目单出炉
·2006媒体十大流行语出炉
·液晶电视背光调节主动式将淘汰被动式
·长途每分钟0.18元超低话费背后的黑幕
热点TOP10
·一影楼用女学生裸体写真作宣传(图)
·色情视频网站“女主持”网上脱衣表演被逮捕
·英文感谢信模板
·美国慈善组织邀中年妇女拍人体月历照
·“脸谱”网站轰动全美校园
·吉林换妻俱乐部 须进行视频验证(图)
·68款破解小软件
·小潘潘穿内衣主持博高收视(图)
·西门子的员工手册
·希尔顿内衣移位不慎走光(图)
·中国网络游戏风云榜 免费网游占2/3
·吉林出现换妻俱乐部用视频验证(图)
·沈阳查获"高考作弊鞋" 逃避电子狗(图)
·黑老大抢夜总会歌女脱光拍裸照(图)
·国外最新杀毒软件排行榜
·42岁人体女模特博客上挂出乞讨账号
·vBB, IPB, phpBB, Discuz, Snitz, WWF, Dvbbs七款论坛程序比较
·商务礼仪
·女人必看的十部电影
·外接SATA接口 硬盘数据传输速度更快

解读身份认证技术现实化

日期:2007年12月26日 作者: 查看:[大字体 中字体 小字体]


  “芝麻,芝麻,开门吧!”一个咒语密码,帮助阿里巴巴打开了财富之门。从传说中“芝麻开门”的咒语,到后来的按手印、支票签名,再到现在的安全密码认证、数字签名、生物识别……身份认证与身份识别技术的发展从来就没有停止过。

  “密码和文字的使用历史一样长。”在密码诞生之前,古希腊人曾经用过在头皮上书写或者刺青、然后等待头发重新长出的方法来加密(当然这个时效性极差);类似的,中国古代也有把大腿割破,藏入蜡丸,等待肉长好后再传递信息的保密方法(现在想来是非常恶心而且不人道的,起码要自残两次)。 ——引自《军事密码学》,作者:李长生,中国军事科学院军事运筹学研究员。

  密码与身份认证的历史

  在很久以前,所有财产都是物理的。重要的信息也是物理的,因为它们都是刻在石头上的,之后又被写在了纸上。为了保护这些财产,人们利用物理性安全措施,如墙、护城河和卫兵。如果传递信息,则通常由使者来完成,并通常伴有护卫。危险是纯物理性的。除了在物理上拿到它之外,没有什么办法可以获得信息。

  随着通信技术的发展,针对信息安全领域最早研究的部门仍然是军方。在第二次世界大战期间,德国使用了一台名为Enigma的机器对发送到军事部门的消息进行加密。德国人认为Enigma是无法破解的,事实上如果使用正确,破译它确实非常困难。但是,正如实际情况一样,一些操作员犯了一些低级的错误,这使盟国在投入了巨大的资源来对付这个问题之后可以读取一些消息。

  在电影《猎杀U571》中,盟军9人小分队冒死强行登上德国U571潜艇,主要目的就是夺取密码发报机。另外,在很多涉及“密码”的题材电影中,都表现了信息的高度机密,主人公都是要为保守秘密备受折磨。电影《美丽的心灵》即表现了诺贝尔奖得主“纳什”因保守密码的秘密而精神错乱的故事。从历史上看,密码泄露问题引起来人们的广泛关注,从那个时候起,单独的密码往往都不再起作用,密码和使用密码人需要同时鉴定为可信,通信系统才可能继续保持服务。

  用户名+密码=不可信

  身份识别是安全网络中的最基本的组成部分,它更直接的面对网络的最终用户,在很多网络接入系统中的可信环节也是基于定义和控制系统中命名用户对命名客体的访问。在哈里森·福特主演的《防火墙》中,残忍的比尔·考克斯疯狂地绑架了杰克的爱妻和一双儿女,要挟他交出银行安全防御系统的破解密码,然后帮自己侵入银行的系统窃取100万美元巨款。

  在如今的网络系统中,几乎所有的网络应用都支持身份识别的多种存在形式,用户名+密码是最简单也是最常用的身份认证方法,它是基于“what you know”的验证手段。任何一个用户能够正确输入密码,计算机就认为他是合法用户,但他的网络行为可信吗?我们无从得知。实际上,由于许多用户为了防止忘记密码,经常采用诸如自己的生日、电话号码等有意义的字符串作为密码,甚至有人将密码贴在自己的显示器上方。

  获得一个系统的用户名可谓简单至极,获得密码也并非是不可能的。由于密码是静态的数据,并且在验证过程中需要在计算机内存中和网络中传输,而每次验证过程使用的验证信息都是相同的,很容易驻留在计算机内存中的木马程序或网络中的监听设备截获。

  还记得美国大片《国家公敌》吗?黑人影星威尔·史密斯在片中饰演的律师被美国中央情报局到处监听、全球定位。在现实中,我们很多人都使用操作系统中的网络共享。SMB 是许多 Microsoft 操作系统支持的资源共享协议。它是 NetBIOS 和其他许多协议的基础。SMB 签名既对用户又对承载数据的服务器进行身份验证,如果任意一端没有通过身份验证过程,就不会进行数据传输。

  在高安全网络中实施数字签名有助于防止客户端和服务器被模拟。这种类型的模拟被称作会话劫持,并使用工具允许能够访问客户端或服务器所在网络的攻击者中断、终止或窃取进行中的会话。攻击者有可能会截获和修改未签名的SMB数据包,然后修改通信并转发它,这样服务器可能会执行不需要的操作。或者,攻击者可能会在进行合法的身份验证之后冒充服务器或客户端,并获取对数据的未经授权的访问权限。

  早期SMB协议在网络上传输明文口令。后来出现"LAN Manager Challenge/Response"验证机制,简称LM,但是很容易被破解。后来,微软提出了WindowsNT挑战/响应验证机制,称之为NTLM,现在已经有了更新的NTLMv2以及Kerberos验证体系。但这都不能有效地防止身份冒用和信息劫持,因此“用户名+密码”方式一种是极不安全的身份认证方式,没有任何安全性可言。

  身份认证技术的应用

  信息系统中,通过一个条件的符合来证明一个人的身份称之为单因子认证,由于仅使用一种条件判断用户的身份容易被仿冒,可以通过组合两种不同条件来证明一个人的身份,称之为双因子认证。从认证信息来看,可以分为静态认证和动态认证。身份认证技术的发展,经历了从软件认证到硬件认证,从单因子认证到双因子认证,从静态认证到动态认证的过程。

  1.One-Time Password

  一般的解决办法是使用一次性口令(OTP,One-Time Password)机制。这种机制的最大优势是无须在网上传输用户的真实口令,并且由于具有一次性的特点,可以有效防止重放攻击(Replay Attack)。根据一次性口令生成机制的不同,通常OTP可分为:时间同步的安全标志符,Challenge-Response的Crypto Card(密码卡)和增强的S/Key(安全密钥)等。RADIUS协议就是属于这种类型的认证协议;强认证机制一般将运用多种加密手段来保护认证过程中相互交换的信息,其中,Kerberos协议是此类认证协议中比较完善、较具优势的协议,得到了广泛的应用。

  在OTP认证系统,你需要拥有一些东西(你的令牌卡/软件)和知道一些东西(你的个人识别码“personal identification number,PIN” )。生成和同步密码的方法随OTP系统的不同而不同。在比较流行的OTP方法中,令牌卡在一个时间间隔内(通常为每60s)生成登密码(passcode)。这个看上去随机的数字串实际上与OTP服务器和令牌上运行的数学算法紧密相关。

  OTP用以下方式改进了密码:

* 用户不能选择使用弱密码认证,密码的强壮性是强制的;

[1] [2] 下一页 




上一篇:解读防火墙日志记录 防范网络攻击

下一篇:个性圣诞节贺卡制作网站推荐

解读身份认证技术现实化 相关文章:
·做QQ高手,你应该了解的17种QQ技术
·黑客技术之知道对方IP入侵别人的电脑
·高手进阶,终极内存技术指南——完整/进阶版
·基础知识 初级黑客安全技术命令详解
·软件狗[Dongles]的加密与解密技术
·为什么EXCEL身份证号码都科学计数法?
·可以胜任任何一家网吧技术主管的绝招
·SUN认证Java2程序员考试(SCJP) 试题解析
·[前锋]街头篮球大前锋完全技术指导 进阶教程
·目前最好的JSP分页技术(考虑到数据库移植,并修正过效率)
解读身份认证技术现实化 相关软件:
·大话人相——解读您的生命密码
·电脑安装与维修实用技术1
·UML面向对象建模技术 csf 视频教程
·Adobe专业人士资格认证PageMaker 7.0专业资格认证标准教程
·CISSP认证教程
·嵌入式系统应用开发技术 wmv 视频教程
·3D 动画与建模:人体的综合与分析技术
·精通.Net核心技术原理与构架
·摄影技术 视频教学(1)
·同济大学.现代通信原理与技术

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn