動態認證

隨著信息化進程的深入和計算機技術的發展,網路化已經成為企業信息化的發展大趨勢。人們在享受信息化帶來的眾多好處的同時,網路安全問題已成為資訊時代人類共同面臨的挑戰,網路信息安全問題成為當務之急。

基本介紹

  • 中文名:動態認證
  • 外文名:Dynamic authentication
認證介紹,伺服器,令牌,

認證介紹

為了解決這些安全問題,各種安全機制、策略和工具被研究和套用。然而,即使在使用了現有的安全工具和機制的情況下,網路的安全仍然存在很大隱患。
這些安全隱患主要可以歸結為以下幾點:
(1)每一種安全機制都有一定的套用範圍和套用環境;
(2)安全工具的使用受到人為因素的影響;
(3)系統的後門是傳統安全工具難於考慮到的地方;
(4)黑客的攻擊手段在不斷地更新。
虛擬專用網、傳輸加密、防火牆數字證書等技術都是信息安全解決方案的組成部份。雖然每種技術都旨在加強某一方面的信息安全,包括限制訪問或防止機密數據被截獲, 而這些產品的設計,都沒有很好的方法解決信息安全基本的要求。
動態安全碼身份認證系統。能夠解決由口令泄露導致的所有入侵問題。它採用了基於時間而產生的一次性口令來代替傳統的靜態口令,從而避免了口令泄密帶來的安全隱患。
2 動態安全碼身份認證系統的基本原理和功能 達安SafePass為計算機信息網路系統用戶的合法身份認證提供了簡捷、有效的認證手段。
安全認證令牌每隔60秒動態生成一個隨機的、一次性使用的口令,配合安全認證伺服器(基於時間同步機制)構成一個安全、可靠的認證系統,保護計算機網路授權用戶的合法利益,避免系統或網路受到非授權用戶的非法訪問。
動態安全碼身份認證系統保留了原有口令認證機制特點,還增加了動態口令認證的安全性,以實現雙重因素的認證保險。認證伺服器的認證處理對用戶透明,易於使用和管理。
動態安全碼身份認證系統,可以向授權的用戶登記發放每60 秒生成一個隨機的一次性動態口令令牌。每個認證令牌都是唯一的。別人不能通過記錄以前的動態口令來預測將來的口令,結合動態口令用戶必須提供其記憶的PIN 碼,這樣,如果某個用戶提供了一個正確的PIN碼+動態口令,就可以高度確信該用戶即是合法用戶

伺服器

動態安全碼身份認證系統由安全管理員或網路管理員進行管理,主要用於:
向授權合法個人用戶簽發令牌。
設定並實施安全策略, 保護專用網路系統、檔案及套用的訪問。
創建用戶訪問日誌。
定義和報告報警情況,如某個網路連線埠訪問失敗重試次數。

令牌

確保用戶合法性, 保證網路訪問安全。通過同步信任認證算法每分鐘生成一個隨機的且無法預測和跟蹤的“動態口令”,使得口令無法被竊取,解決了口令頻繁變換所帶來的問題。

相關詞條

熱門詞條

聯絡我們