大数跨境
0
0

如何证明你就是你?

如何证明你就是你? 博宏信息
2016-10-28
0
导读:如何证明你是你?
在信息时代,随着电子商务、网上支付、网上银行等业务相继开展,个人的身份认证在信息安全显得尤其关键重要,是信息安全的屏障,它的任务是检验信息系统用户的合法性和真实性。只有实现了有效的身份认证,才能保证访问控制、安全审计、入侵防范等安全机制的有效实施。

验证个人的身份主要通过三种方式判定,一是根据你所知道的信息来证明你的身份(你知道什么),如银行卡密码,网站的登陆密码,暗号等;二是根据你所拥有的东西来证明你的身份( 你有什么) ,如安全认证工具K令及U盾、身份证件、护照、介绍信等各种证件;三是直接根据你独一无二的身体特征来证明你的身份( 你是谁),比如,身材面貌、血液指纹、声音步态等。


用户名+ 密码

信息互联中的操作系统及诸如邮件系统等一些应用系统的登录和权限管理, 都是基于口令认证的(用户名+密码)每个用户的密码是由用户自己设定的,只要输入正确的用户名和密码,计算机就判断为合法用户,就能登陆操作。

评点:
此方式实现简单性, 无须任何附加设备, 成本低、速度快, 但安全性较差,容易泄露或被木马程序截获。
 
谨记:
不要选择易记口令,诸如生日、电话号码等容易被猜测的字符串作为密码,或者把密码抄在纸上放在一个自认为安全的地方。
额得神,又双叒叕忘记账户和密码了.......😔


动态口令


动态口令是在原有的静态口令技术的基础上进行升级,把用户需要记忆的密码变成手户手中的设备随机生成的口令,这样的密码是不断变化的。用户使用时只需要将动态令牌上显示的当前密码输入客户端计算机,即可实现身份认证。目前主要形式有短信密码、动态口令牌、手机令牌等几种方式。以动态口令牌为例,其密钥在生产时已经写入硬件内,难以读取,并且在绑定到用户账户时,只需输入硬件令牌编号,硬件令牌的密钥已经加密存储在认证服务器中。


评点:
安全性高,但密码一长串无规律,易输错,相对复杂和不便捷,同样这种动态令牌的专用硬件也会丢失或被盗用。

谨记:
保管好动态令牌的专用硬件,输密码的时候别分散注意力。
卖糕的,密码又双叒叕得重新输.....

智能卡

这里介绍现用得最广的IC卡,IC卡是一种内置集成电路的芯片,芯片中存有与用户身份相关的数据, IC 卡由合法用户随身携带,登录时必须将IC 卡插入专用的读卡器读取其中的信息,以验证用户的身份。目前应用最为广泛,金融IC卡,公交卡,医院就诊卡,社保卡、门禁卡、停车卡、会员卡等等。


评点:

不易复制,但每次从IC卡中读取的数据是静态的,通过内存扫描或网络监听等技术还是很容易截取到用户的身份验证信息,或者IC 卡丢失和被盗用。


谨记:
用卡着留意周边的环境安全,防丢防盗,丢失后第一时间挂失。

USB Key
USB Key 是一种USB 接口的硬件设备,它外形酷似U盘,像一面盾牌,用于网上银行电子签名和数字认证的工具,内置单片机或智能卡芯片,可以存储用户的密钥或数字证书,利用USB Key 内置的密码算法实现对用户身份的认证。

评点:
这种USBKey 硬件和用户使用的PIN 码也会丢失或被盗用,并且存于硬件内的数字证书(通常为私钥)正常情况下在数字认中心有备份,也在存在一定的安全隐患

谨记:
保管好U盾防丢失和被盗,银行用户的登录卡号、 登录密码 、U盾和U盾密码不要同时泄露给一个人,及注意自己的电脑安全。


生物识别技术


生物特征技术是将生物技术和信息技术相结合的新兴的安全技术,生物特征认证技术正在给IT产业带来巨大的革新,生物特征方式主要基于生物特征是唯一,且这些特征是能够被测量或可自动被识别和验证的。生物特征包括身体特征和行业特征,身体特征如指纹、静脉、人脸、掌型、视网膜、虹膜、人体气味、脸型、手的血管、骨骼和DNA 等,行为特征如签名、语音、行走步态等。下面简单了解下常见的指纹、指静脉、人脸和声纹。


指纹

指纹识别即指通过比较不同指纹的细节特征点来进行鉴别。指纹识别的优势是它的成熟,成本低,采集设备小型,允许其使用的范围广泛的应用。

但安全级别不高。在每一次使用指纹时都会在指纹采集头上留下指纹痕迹,而这些指纹痕迹很容易被非法分子复制,已出现利用硅树脂制造的克隆指纹。

人脸

所谓人脸识别, 就是利用计算机分析人脸视频或者图像, 并从中提取出有效的识别信息, 最终判别人脸对象的身份。识别的特征有眼、鼻、口、眉的形状和位置关系,以及脸的轮廓等。

人脸识别由于使用方便,普通的摄像头都能够作为传感器,同时这种技术主要是根据人脸识别软件和算法进行处理,所以其成本低,容易推广,而且也容易被广大人民群众接受。人脸识别相对于指纹识别最大的优点是非接触式的,更加方便与卫生,而且不干扰使用者,因此成为目前实际应用广泛程度仅次于指纹识别的生物特征识别手段。但目前人脸的识别率受到光线,姿势,发型,表情等变化的影响。

指静脉


静脉识别是指通过指静脉识别仪取得个人手指静脉分布图,将特征值存储。比对时,实时采取静脉图,提取特征值进行匹配,从而对个人进行身份鉴定。该技术是基于无法复制的人体静脉而采用的一种活体识别技术。

它克服了指纹易复制,识别速度慢,手指有污渍或手指皮肤脱落时无法识别等缺点,不存在丢失、复制、伪造的危险,准确率高,但制造成本高,稳定性有待证实。

声纹


声音识别也称声纹识别,声纹是反映说话人的行为、心理和生理特征声音波形的声音参数。。由于每个人发声器官(鼻腔、牙齿、舌、喉头、肺)的尺寸和形态方面各不一样,所以每个人的声纹图谱也都不一样。

声音识别获取语音信号方便,但对环境要求很高,应用范围受限。

应用趋势

生物识别正当时
Bill Gates: 以人类生物特征进行身份验证的生物识别技术,在今后数年内将成为IT产业最为重要的技术革命

在综合考虑性能、成本、用户友好等指标的情况下,不存在某种生物特征能在所有方面优于其他特征,也不存在某种可完全被其他特征所替代的生物特征。而多模态生物识别技术正是利用每种生物特征之间的互补信息,充分发挥各自优势,规避各自的局限,从而提高身份认证的识别率、准确率和抗攻击能力。

多种认证方式结合
将多种认证方式相结合, 取长补短, 有利于提高认证安全性、有效性,这也是应用发展的趋势。

口令认证简单易行, 智能卡具有存储能力, 而生物识别技术具有很好的惟一性, 不会丢失或被冒用。把各自的优势结合起来, 会产生更好的效果。

 将口令和智能卡结合的双因素智能卡技术。另外, 将生物识别和口令、生物识别和智能卡等结合使用, 都会取得更好的安全性。
-----------------------   END  -----------------
长按上面二维码了解更多内容
或者点击下方“阅读原文”查看更多
↓↓↓ 


【声明】内容源于网络
0
0
博宏信息
智慧点缀城市 科技惠及民生 我们致力于为 银行、社保、保险、医疗、教育、交通、通讯、公众服务提供综合智能化整体解决方案。
内容 112
粉丝 0
博宏信息 智慧点缀城市 科技惠及民生 我们致力于为 银行、社保、保险、医疗、教育、交通、通讯、公众服务提供综合智能化整体解决方案。
总阅读18
粉丝0
内容112