智能卡结合PKI比限制访问更安全

来源 :计算机世界 | 被引量 : 0次 | 上传用户:yeshen_001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  观 点
  
  企业一直在不遗余力地保证用户的安全,其措施之一就是限制访问。不过,智能卡和公钥基础设施(PKI)结合使用可能是另一种更加有效的手段。
  技术创新使得计算机成了我们日常生活中不可或缺的一部分,但是,在前进的路上还有很多障碍。最近出现的各种恶意软件、间谍软件和病毒影响了用户访问企业网络。在世界各地出差的人感到了风险,笔记本电脑被盗、不可靠的宽带网络连接都给他们造成了不便。诸如此类的问题还有很多。
  不管企业面临的问题是什么,它们的压力都越来越大,他们必须要设法找到有效的方法以锁定远程用户。有些通过减少使用或限制远程访问来解决这一问题,但事实是,这些方法不过是进一步,退两步。
  解决远程访问问题的关键要素就是创建可靠的身份和访问模型。对很多企业来说,这是一项艰巨的任务。我们看到过很多鉴别和授权用户的战略。这些战略旨在提高虚拟专用网络的安全性,它们既有积极的一面,也有消极的一面。
  有些组织正在使用多密码等其他能够解决问题的方案,比如使用一次性密码以锁定虚拟专用网络访问。这些方法的主要问题是用户使用不方便,数列很难辨认,也很难输入。有些系统中的密码每分钟都在变,用户经常在规定时间内无法完成输入。
  IT经理们试图在笔记本电脑或台式机中应用“软令牌”,使软件程序自动生成并且提交密码。但如果笔记本电脑丢失或有人从这些机器上复制了软件以实施攻击,就会引发另一种安全问题。在用户识别中使用软令牌可能会使组织容易遭受中间人攻击。黑客可以拦截密码,并合法地连接上系统。
  一个极为有效的解决方法就是将复杂的认证管理和严格的加密同基于所有权的对系统资源的沟通和访问结合起来。通常,人们认为实现这点最有效的方法就是采用PKI模型。这是一个强大的安全系统,采用了一系列的密码,并且很适于实施双因素身份认证。PKI之所以有效是因为它使用了两种与数学相关的密码——公钥和私钥。公钥的作用是产生可以公布和分发的数字身份证书,而私钥是保密的。
  尽管PKI在网络安全方面是最有发展前途的,但它仍然面临着一些经济和流动性方面的挑战。问题之一就是不能转移,证书一旦发布,私钥就被存在了一台特定的设备上。比如,如果证书是在某台电脑中,那么用户就只能通过这台电脑使用密钥。
  而且,这一系统也很复杂,很难在一年之内建立起全面的PKI。不过,如果利用PKI管理服务结合智能卡技术就可以解决很多问题。
  PKI管理服务在实现安全标准的同时,还有助于减少企业的管理和财务负担。同智能卡技术结合之后,PKI管理服务可以有效地保证远程访问的安全,而不会导致基础设施的变化或高额的成本。
  这项技术与PKI管理服务结合之后,用户在任何地点都可以安全地、以完全加密的方式访问公司网络,而数据都会在公司防火墙的保护之下。这意味着出差人员可以轻装上阵,远程访问也可以更加安全。只要具备装有Windows的可以上网的电脑,组织机构就可以让雇员使用低价的移动设备访问数据、应用程序和网络资源,并且从中受益。
  多伦多的一个资本公司已经为40多个投资顾问配备了可以结合智能卡和管理PKI基础设施的设备。该设备采用了抗干扰技术,可以达到严格的安全认证标准,而且只能用于多因素身份认证。如果丢失或被盗,该设备会彻底失效。
  如今,由于安全水平的提高,人们可以在远程访问中享受到前所未有的自由。管理PKI平台意味着工作人员可以安全地远程查询股票报价,客户信息和监督记录,而这些仅仅通过普通的互联网是无法做到的。
其他文献
本报综合消息 由于近日有报道称,“Windows真实优势(Windows Genuine Advantage)”程序误将一些真的Windows XP判断为盗版软件,因此微软最近采取了不同寻常的措施,第一次通过博客发布了有关WGA有效性的统计数字。   根据微软WGA小组许可经理Alex Kochis发布的信息,在全球6000万台未通过WGA验证的PC中,几乎都确实在某一方面违反了微软的许可政策,而
距离2008年北京奥运会仅剩一年时间,如今各门户网站开始在抢占奥运商机上频频出招:搜狐戴着“官方正统”帽子欲“挟天子以令诸侯”;而新浪、网易、腾讯等网站则以“大众草根”亲民身份出场。在这场没有硝烟的战争中谁能获得更多奥运商机?   7月19日, 新浪、网易、腾讯三大网络媒体公司在北京举行联合新闻发布会,宣布组建“奥运报道联盟”。三方签署了联合宣言,并表示着手共同组建奥运采访团队,共同报道奥运。而早
观 点     ITIL(信息技术基础设施库)第三版的重点从操作转向IT服务,这使得ITIL更加实用,而且有助于提高IT的整体商业价值。   信息技术基础设施库(ITIL)第三版于5月30日正式发布,就我所知,从企业的立场看,这一版本大大地提高了ITIL的重要性。   在ITIL以前的版本中,关注的重点是通过具体流程中的最佳实践框架,比如配置管理、变化管理、事故管理、问题管理等来提高IT性能。  
英特尔不断改进处理器制造工艺和处理器微体系架构,从而快速地更新产品。其即将问世的Penryn和Nehalem系列处理器到底有何过人之处?   几十年来,处理器的技术发展及其架构已经发生了翻天覆地的变化。有的时候,人们忍不住会这样想:在摩尔定律的驱动下,经过了这么多年的高速增长,处理器领域是不是也应该发展到成熟阶段,新技术的出现也不会继续那样频繁了吧?   事实恰恰相反。     英特尔磨刀霍霍  
本报讯(记者 毛江华)4月9日,微软在上海宣布启动“深耕计划”,并推出8套根据合作伙伴特点量身定做的合作方案,包括合作伙伴商业计划、技能培训发展与支持、尖端技术合作、软件外包、专利技术授权与许可、解决方案再造、战略投资、联合营销。   当天,微软在中国又拉拢一“同盟军”,与宝信软件签署全球战略合作备忘录,双方将在解决方案开发与服务、技术合作、人员培训、软件外包等方面展开全方位、多层次的合作。宝信软
本报综合消息 网络设备制造商Avaya公司6月4日宣布,同意接受私募股权公司TPG Capital和Silver Lake的控制股权收购,收购涉及金额82亿美元,交易将于今年秋季结束。   近一段时间以来,私募股权公司收购网络和电信公司成了一种趋势。5月末,TPG和高盛的私募股权部门以275亿美元的价格收购了美国第五大移动服务提供商Alltel,而Bell Canada公司目前仍然是Cerberu
本报讯 (记者 杨霞清)5月31日,刚被思科收购的美国网讯公司(WebEx)正式宣布进入中国企业市场,并宣布通过授权华工信元通信技术有限公司为企业用户提供远程会议、在线教育解决方案。令到场的记者疑惑的是,发布会的现场不见思科的任何痕迹。而之前的5月30日,思科宣布已完成了对网讯的收购。   网讯亚太区移动业务拓展总监曾家宝在接受记者采访时解释说,这次战略举措是按收购前的计划进行的。思科完成了对网讯
4月19日在成都召开的第五届中国国际软件合作洽谈会(简称软洽会)虽已落下帷幕,但如果沿市区走上一遭,依然可以感受到扑面而来的“软件风”:从双流机场到成都高新区的主干道,“庆祝第五届中国国际软件合作洽谈会召开”、“倾力打造软件名城”的标语牌依然气势夺人,不难想见软洽会召开时的热闹景象。   作为西南地区最大的中心城市和著名的旅游城市,成都每年举办的会议难计其数,其中不乏有影响的全国乃至国际性会议,但
观 点     联强确实是一个非常优秀的分销商,但是,对于东芝当前的状况而言,估计联强也会感到“有劲儿使不上”。   最近网络上有消息传出,东芝签约联强为其全国总代理。业内通常把两家企业的合作称为联姻,看来,东芝这个没落的贵族青年对其今日处境终是心有不甘,再次把重振家威的期望寄托在签约新代理身上。   东芝进入中国市场10年有余,从联想(神州数码)独家总代理开始,中间其代理体制从独家变换为多家,但
在7月26日召开的甲骨文技术与应用大会上,甲骨文不改其咄咄逼人的气势,数据库、中间件、应用软件三大业务战略,招招直逼竞争对手。   “竞争对手的技术比我们落后5年。”   “他(指新兴的SaaS厂商)只有一招,而我们很全面。”   为期4天的甲骨文技术与应用大会(Oracle OpenWorld Asia)在上海召开,会上,甲骨文不改其咄咄逼人的气势,从数据库、中间件、应用软件三大业务方面展示了其