在线支付、网络游戏、电子商务、云计算 等等, 互联网各种应用服务已经十分丰富,每个网站都在试图聚拢自己的用户群,于是就有了不计其数的“账号”和“密码”。
       各种应用对于安全性的要求各有不同。各种服务由于重要性不同,自然对于安全性的要求就不同。如果我的一个经常浏览的论坛账号丢失了,最多 我会郁闷几天,再注册一个就好了,但是如果我的一个网络游戏的账号丢失了,则有可能会损失真金白银。    开放的互联网带来很多好处,同样带来的问题是互联网上的威胁是无处不在的,各种病毒在互联网上到处传播,特别是木马病毒具有很高的隐蔽性,很难防范。用户 经常是访问了一个网站之后就莫名其妙地丢失了很多账号,其实通常都是由于木马的原因。防不胜防。

目前常见的身份认证安全技术有:

1、 PKI技术

PKI技术经过很多年的沉淀,已经十分成熟,目前在网上银行领域应用很广泛。举个简单的例子,现在所有网上银行的网站都是HTTPS协议 的,而不是普通的HTTP协议。后面的这个S代表安全,实际上就是采用PKI技术作为支撑的,作为典型应用包括CA证书、USB KEY。

2、 动态口令技术

在传统的静态口令技术上进行调整,把用户记忆的口令变成用户持有的设备生成的口令,并且不断变化。这样可以有效避免由于木马病毒等恶意程 序引发的密码丢失问题,因为口令是一次性的,用过之后即使被窃取也没有用了,具体有以下几种:

2.1 矩阵卡技术

这种技术可以说是动态口令技术的一种简化,其基本原理是在一张卡片上预先印刷好一些随机的数字,用户在每次登录时,系统会随机要求用户输 入卡片上的部分数字,而不是全部。这样,就达到了用户这次和下次登录输入的密码内容不一样的效果。

2.2 短信密码技术

用户在登录网站或者交易时候,首先获取一条包含6/8位随机数字的短信,在登录或者交易密码框中输入短信上的随机数字,提交后台进行认 证,这种方式由于其无需携带任何额外的工具被广泛采用。

2.3 动态令牌

硬件形式的,目前最主流的认证方式,基于时间同步,一分钟一个密码,近些年被广泛应用在网上银行,据报道世界500强企业中85%以上采 用此种方式保护其各种应用登录安全。

3. 未来发展方向

比较目前各种流行的身份认证技术,都各有优点和缺点:PKI技术成熟,但受到成本和易用性的制约,很难成为大众化的方案;矩阵卡技术只是 一种简化的过渡性产品,基本不予考虑;一次性密码卡技术虽然十分完美,但是几乎一两个月就更换一张卡,比较麻烦;
      未来的方向应该是具有易用、低成本和便手机软件动态口令的方式。我们不妨看看现在国内有多少部手机,一个很重要的手机软件动态口令不产生 通信费用除了在第一次激活过程,再加上未来的3G,不难看出,手机动态口令技术是一个未来发展的方向。

虽不能说是最完美的解决方案,但手机软件动态口令是最有可能大规模普及的下一代互联网身份认证技术之一。

转载于:https://www.cnblogs.com/dkey/archive/2010/06/26/1765569.html

手机动态口令, 解析互联网身份认证发展趋势相关推荐

  1. IFAA开放能力,正式启动中小企业互联网身份认证加速器计划

    互联网诞生之后,我们很多事情都在一个虚拟的环境中进行.随之人的认证和识别,也变成了一个刚性的需求.于是,我们选择通过智能设备交互操作.数据分析.口令密码等方式来完成的身份识别.然而,随着移动互联网和智 ...

  2. 动态口令(OTP)认证技术概览

    动态口令(OTP,One-Time Password)又称一次性密码,是使用密码技术实现的在客户端和服务器之间通过共享秘密的一种认证技术,是一种强认证技术,是增强目前静态口令认证的一种非常方便技术手段 ...

  3. 【转】动态口令(OTP)认证技术

    动态口令(OTP,One-Time Password)又称一次性密码,是使用密码技术实现的在客户端和服务器之间通过共享秘密的一种认证技术,是一种强认证技术,是增强目前静态口令认证的一种非常方便技术手段 ...

  4. java 手机动态口令_动态密码TOTP的Java实现

    一.HOTP HOTP 算法,全称是"An HMAC-Based One-Time Password Algorithm",是一种基于事件计数的一次性密码生成算法,详细的算法介绍可 ...

  5. 动态口令与数字证书简介

    1.动态口令 动态口令,又叫动态令牌.动态密码.20 世纪80 年代初,美国科学家LeslieLamport 针对静态口令认证的缺陷,首次提出了利用散列函数产生动态口令(OTP:One Time Pa ...

  6. 浅析互联网场景的身份认证方法(全本)

    本篇原载<程序员>二月号,由于字数问题,我当时已经做了一些删节,编辑同志的二次删剪又导致了其中一处技术错误.贴出这份全本儿以分享更多信息. 浅析互联网场景的身份认证方法 江海客(http: ...

  7. 聚焦安全:互联网场景的身份认证方法分析

    文 / 肖新光 2011年末多家国内网站用户信息泄露,让许多人意识到安全不再是与自己无关的话题.2012年3月<程序员>封面报道,我们分别从身份认证.数据库安全.中间平台.终端用户.云计算 ...

  8. 使用OTP动态口令(每分钟变一次)进行登录认证

    GIT地址:https://github.com/suyin58/otp-demo 动态码截图: 在对外网开放的后台管理系统中,使用静态口令进行身份验证可能会存在如下问题: (1) 为了便于记忆,用户 ...

  9. php通过谷歌身份验证实现动态口令

    Google Authenticator,是谷歌推出的一款动态口令工具,解决大家的google账户遭到恶意攻击的问题:许多安全性比较高的网站都会采用这种工具来验证登录或者交易:这个动态口令就是Goog ...

最新文章

  1. matlab传递闭包动态聚类图,用SPSS制作3D散点图全方位动态展示K均值聚类效果
  2. Jenkins持续集成学习-Windows环境进行.Net开发4
  3. asp.net性能常用优化
  4. 青少年蓝桥杯_2020_steam考试_中级组_第五题
  5. sgu 207 Robbers
  6. 【笔记】numpy使用详解 matplotlib绘图
  7. 老工业基地调整改造与振兴
  8. 使用二分查找向一个有序数组中插入一个数据
  9. python初始化空列表_python list的深拷贝与浅拷贝-以及初始化空白list的方法(1)
  10. python install_[Python] Linux下python install
  11. 端到端矢量化高清地图学习框架VectorMapNet
  12. 微软更新补丁下载地址
  13. php网站 视频马赛克,如何给视频加马赛克 菜鸟也能学会的视频加马赛克解决方案...
  14. AutoSar和OSEK网络管理比较
  15. Win10锁屏壁纸位置在哪?默认锁屏壁纸怎么提取
  16. 现实迷途 第二十章 峰回路转
  17. 集成学习之随机森林案例专题【Python机器学习系列(十七)】
  18. 转-零死角玩转stm32-高级篇之SDIO(4bit + DMA、支持SDHC、带协议分析)
  19. python源文件改写_Python源文件改写.编写一个程序,读取一个Python源程序,将文件中所有除保留字外的小写字母换成大写字母...
  20. 快速安装AXURE谷歌扩展插件

热门文章

  1. 设置页布局神器!有了它,开发设置页简直是享受
  2. 如何将宇宙最强 vscode 打造为刷题神器
  3. 第一次用python3爬虫图片_Python3编程实现网络图片爬虫
  4. 服务器销售要会的知识,原神:新手上路的六大知识点,一文看懂服务器选择,氪金建议...
  5. 每年假期 23 天起的英伟达,单日市值暴涨 2000 亿美元!
  6. 查询oracle所用用户,查询所有用户(oracle查询所有用户)
  7. mysql删除为空的_mysql删除字段为空的数据
  8. Linux 时间/网络设置
  9. 对一名电子信息工程专业应届毕业生的建议
  10. 直播带货的收割套路,你中招了吗