溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

網(wǎng)絡(luò)安全之身份認(rèn)證---雙因子身份認(rèn)證技術(shù)

發(fā)布時(shí)間:2020-07-18 05:34:56 來源:網(wǎng)絡(luò) 閱讀:818 作者:msft 欄目:安全技術(shù)

在一些對(duì)安全要求更高的應(yīng)用環(huán)境,簡(jiǎn)單地使用口令認(rèn)證是不夠的,還需要使用其他硬件來完成,如U盾、網(wǎng)銀交易就使用這種方式。在使用硬件加密和認(rèn)證的應(yīng)用中,通常使用雙因子認(rèn)證,即口令認(rèn)證與硬件認(rèn)證相結(jié)合來完成對(duì)用戶的認(rèn)證,其中,硬件部分被認(rèn)為是用戶所擁有的物品。使用硬件設(shè)備進(jìn)行認(rèn)證的好處是,無論用戶使用的計(jì)算機(jī)設(shè)備是否存在***病毒,都不會(huì)感染這些硬件設(shè)備,從而在這些硬件設(shè)備內(nèi)部完成的認(rèn)證流程不受***病毒的影響,從而可提高安全性。但另一方面,這些額外的硬件設(shè)備容易丟失,因此,需要雙因子認(rèn)證;也容易損壞,因此,在增加成本的同時(shí),也帶來更多不便利。

實(shí)際應(yīng)用中,每個(gè)用戶均擁有一個(gè)僅為本人所有的唯一私鑰,用于進(jìn)行解密和簽名操作,同時(shí)還擁有與接收方相應(yīng)的公鑰用于文件發(fā)送時(shí)進(jìn)行加密操作。當(dāng)發(fā)送一份保密文件時(shí),發(fā)送方使用接收方的公鑰對(duì)該文件內(nèi)容進(jìn)行加密,而接收方則能夠使用自己所有的相應(yīng)私鑰對(duì)該文件進(jìn)行解密,從而保證所發(fā)送文件能夠安全無誤地到達(dá)目的地,并且,即使被第三方截獲,由于沒有相應(yīng)的私鑰,該第三方也無法對(duì)所截獲的內(nèi)容進(jìn)行解密。

使用U盾前,一般都要先在客戶端PC上安裝相應(yīng)的驅(qū)動(dòng)程序,使U盾能正常工作,同時(shí)還需安裝數(shù)字證書認(rèn)證身份。當(dāng)用戶需要交易,如向銀行提交支付訂單時(shí),就需對(duì)用戶的身份進(jìn)行驗(yàn)證,此時(shí)系統(tǒng)會(huì)提示用戶插入U(xiǎn)盾,并輸入U(xiǎn)盾密碼,系統(tǒng)會(huì)在后臺(tái)對(duì)U盾提交的信息進(jìn)行驗(yàn)證,用戶看不到具體的驗(yàn)證過程,但驗(yàn)證一經(jīng)通過,用戶就可以繼續(xù)后續(xù)操作,輸入網(wǎng)上支付密碼和驗(yàn)證碼,驗(yàn)證通過后即可完成交易。因此,U盾保障之下的在線交易,如果使用的設(shè)備沒有感染病毒的話,是非常安全的。因此,在一些對(duì)安全要求相對(duì)較高的應(yīng)用場(chǎng)合,如網(wǎng)銀交易、NT 工作站登錄、電子錢包、電子政務(wù)、電子稅務(wù)、電子報(bào)關(guān)、網(wǎng)上證券等,通過使用U盾,可以完全滿足在線交易的安全性需求。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI