网络安全系统中的身份认证技术应用及其发展

来源 :数字化用户 | 被引量 : 0次 | 上传用户:daguofan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着全球化经济模式的出现以及科学技术的高速发展,网络技术应用越来越广泛。随着网民数量越来越多,网络越来越普及,出现网络安全问题也随之增多,怎样保证网民个人信息安全和保证网络数据的机密性、完整性等,是我们必须要重点解决的问题。而网络技术的不断发展进步,也让网络安全受到更多的关注,在安全系统中重点技术就是使用身份认证技术。本文主要分析了几种身份认证的技术和方式,目的在于让广大读者了解网络安全系统中的身份认证技术应用及其发展。
  【关键词】网络安全 系统 身份认证 发展
  如今全球信息化的速度越来越快,全球的信息产业越来越重视信息安全,特别是现在信息网络化正是发达的时期,信息产业的发展离不开网络安全,如何在网络环境中建立起一个完善的安全系统,身份认证技术就成为了在网络安全中首先要解决的问题。
  身份认证技术就是通过计算机网络来确定使用者的身份,重点是为了解决网络双方的身份信息是否真实的问题,使通讯双方在进行各种信息交流可以在一个安全的环境中。在信息安全里,身份认证技术在整个安全系统中是重点,也是信息安全系统首要“看门人”。因此,基本的安全服务就是身份认证,另外的安全服务也都需要建立在身份认证的基础上,使身份认证系统具有了十分重要的地位,但也最容易受到攻击。
  一、身份认证的含义
  身份认证技术简单意义上来讲就是对通讯双方进行真实身份鉴别,也是对网络信息资源安全进行保护的第一个防火墙,目的就是验证辨识网络信息使用用户的身份是否具有真实性和合法性,然后给予授权才能访问系统资源,不能通过识别用户就会阻止其访问。由此可知,身份认证在安全管理中是个重点,同时也是最基础的安全服务。
  (一)身份认证技术的应用
  信息安全中身份认证是最重要的一门技术,也是在网络安全里的第一道防线,可以很好的识别出访问的用户是否具有访问的权限,允许通过识别的用户进行访问操作,并进行一定的监督,防止出现不正当的操作情况,同时也是保护计算机不受病毒和黑客入侵的一个重要方法。使用者在进入网络安全系统的时候,先需要让身份认证系统识别出自己的身份,通过了身份认证系统识别以后,再依据使用者的权限、身份级别来决定可以访问哪些系统资源和可以进行哪些系统操作权限。与此同时,进入安全系统时,检测系统需要进行登记,包括记录、报警等,对用户的行为和请求进行记录,并识别出是否入侵了安全系统[1]。
  (二)基于网络的身份认证
  身份认证系统在安全系统中非常重要,虽然它是最基础的安全服务,但是另外的安全服务都需要它才能完成,只要身份认证系统受到攻击入侵,就会导致系统里的安全措施都无法产生作用,而黑客入侵的首要目标一般都是先攻破身份认证系统。但是因为网络连接具有复杂性、流动性等特点,在复杂的网络环境中会导致身份认证也变得复杂,分析网络运行时的各类因素,可得出在网络环境中的身份认证具有以下特点:
  1.虽然在网络中使用身份认证技术后,提高了网络的安全性,但是因为身份认证技术需要使用加密算法来实施复杂计算,就会导致出现实时性变差,降低了网络通信率。
  2.身份认真系统在处于单机状态下无法很好的实现。
  3.入侵者往往会通过对用户的通信通道上窃听出身份认证信息,从而非法获得合法用户的身份信息,并使用这些截取的身份信息入网。
  4.因为使用者一般具有不稳定性和流动性,所以进行身份认证就必须要考虑到相对应的方式,就是确认用户身份进行认证时具有唯一性、完整性,防止出现用户身份冒充、伪造等情况,在此基础上也需要考虑到认证系统是否会对系统流畅运行带来影响。
  二、用户身份认证的技术应用
  身份认证技术在以后的发展里,首先需要提高其安全性、稳定性、效率性、实用性等特点,在认证终端需要向小型化发展。重点可以从下面几个方面来进行发展:
  (一)生物认证技术
  生物特征指的是人体自带的生理特征和行为特征。因为每个人的生物特征都具有唯一性,由此来对用户进行验证。生物特征的身份认证方法有着可靠、稳定等特点,也是最安全的身份认证方法。但是在目前还没有哪种生物认证的方法可以保证100%的正确率。因此,怎么提高识别算法和硬件水平来保证高正确率是一个重点。
  (二)非生物认证技术
  非生物认证一般是采用口令的认证方式,而现在传统的身份认证技术就是使用口令认证。口令认证方法具有简单性、操作性等特点。认证者首先需要拥有用户使用账号,还需要保证使用账号在用户数据库里是唯一的。而主要一般是两种口令的认证方式:一种是使用动态口令,用户在使用网络安全系统的时候,所需要输入的口令都是变化的,不会固定,每次都有变化,就算这次输入的口令被他人获得,但是下次却不可以再次使用。另一种是静态口令,使用用户经过系统设定和保存后,在指定的时间内不会发生变化,一个口令能够长期使用,这种口令相比于动态口令虽然操作简单,但是却没有动态口令安全。
  (三)多因素认证
  结合利用各类因素认证技术,增强身份认证的安全性。现在手机短信认证和Web的口令認证早已经在网络安全中得到利用,并获得不错的口碑[2]。
  三、身份认证的发展趋势
  文章介绍了各种身份认证技术手段,也指出了各种身份认证技术所存在的缺陷,把身份认真应用到网络安全中,首先要根据用户认证方式和实际需求来进行综合考虑分析,只要是能够满足用户使用就是最好的,用户使用是否喜欢和安全性能并不一定成正比。在以后的身份认证技术发展中,首先要解决如何降低身份认证机制的通信量和计算量,在降低设备成本和计算时间的同时,也要能够提供一个比较高的安全性能,综合运用多因素认证方法,改变单一因素认证的弊端,使用生物认证技术,改进识别方式和提高硬件水平,保证正确率[3]。
  现如今计算机技术发展脚步迅速,相信不久的将来计算机身份认证技术也会更加完善,未来会出现更安全、高性能的身份认证技术,从而充分保障用户计算机的信息安全。
  参考文献:
  [1]李俊林.身份认证技术在网络安全中的应用[J].电脑编程技巧与维护,2013(02):34-35.
  [2]罗斌,裘正定. 网络身份认证新技术[J].计算机安全.2010,10
  [3]李俊林.身份认证技术在网络安全中的应用[J].电脑编程技巧与维护,2013(02):34-35
其他文献
目的 观察白细胞介素1受体拮抗剂(IL-1 Ra)联合同种异体骨髓间充质干细胞(MSCs)移植对猪急性肝功能衰竭的协同治疗作用.方法 采用D-氨基半乳糖(D-Gal)诱导建立猪急性肝功能衰竭模型.21只中华实验小型猪随机分为3组(n=7),对照组(A):诱导24h后,门静脉移植生理盐水40 ml;单纯MSCs移植组(B):诱导24h后,门静脉移植8×10 7个MSCs;联合治疗组(C):诱导24h
一、引言  湖南省东江水电站位于湖南郴州资兴市湘江支流耒水中上游,电站总装机容量4×125MW,电站原安装4套水轮发电机组。1987年运行以来,各台机组陆续出现叶片裂纹、机组振动明显、导叶漏水增大、密封损坏等问题。经国内外专家反复论证,提出减振改造建议及要求。  二、产品主要参数  改造后 改造前  型号:HLD312-LJ-423.1 HL160-LJ-410  最大水头Hmax=139m 13
期刊
目的分析非血缘异基因造血干细胞移植(allo-HSCT)后可供检测的供者特异性激活性杀伤细胞免疫球蛋白样受体(aKIR)基因的分布、比例及在临床中的应用价值。方法采用序列特异性引物聚合酶链反应(PCR-SSP)方法,回顾性分析216对供受者KIR基因分型,探讨可供检测的供者特异性aKIR的临床价值。结果在216例患者接受非血缘HSCT后可检测到供者特异性KIR基因为53.7%(116/216),在
文章提出了一种由积分器、比较器以及控制电路和逻辑电路构成的压控振荡器,并对其低频线性度、结构特性等性能进行了较为深入的分析.利用xFAB xdm10工艺模型在spectre上的模
目的研究骨髓增生异常综合征(MDS)患者有核红细胞的自噬水平。方法54例MDS患者为实验组,对照组33例。采用透射电镜观察自噬过程,流式细胞术检测骨髓细胞中GlycoA+有核红细胞自噬相关蛋白微管相关蛋白轻链3B(LC3B)的表达水平,Real-time PCR法检测GlycoA+有核红细胞自噬相关基因AMPK、ULK1和mTOR mRNA的表达,Western blot法检测GlycoA+有核红
【摘 要】数字签名技术可以有效地验证和辨认所接收到的信息,是网络通信安全的重要防护技术。它在保证数据的不可抵赖性、私有性、完整性方面会发挥出极为积极的作用。本文首先分析了网络通信面对的安全问题,其次,阐述了数字签名技术的概念及数字签名技术的原理,还探讨了一种新型的数字签名方案,具有一定的参考价值。  【关键词】数字签名技术 网络通信 安全  数字签名技术提高了网络通信的安全性、扩充性、可靠性、高效
上海一家公司研制成功刀具锋利度测试仪,该产品是用于测试刀具锋利度的专用设备,并显示刀具切断标准试验膜所需的力值和切断力曲线.该产品完全可替代以往用刀具切断纸张的落
CFS-1刀具腐蚀试验仪,是国内唯一用于试验刀具耐腐蚀性能的专用测试设备,是最新研制开发的高新技术产品,并依据国际标准 ENIS080442-1:1997中腐蚀状态测试中的有关条款而设计
期刊