iKey打破密码单因素模式宿命

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:netrascal
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着黑客、病毒、恶意攻击等安全隐患的不断加剧,密码体系的三大优势,如今已经看不到了。许多企业已经开始意识到传统密码体系已经不能满足企业对关键信息资源的保护需求。
  
  在经济全球化日趋明朗的今天,许多企业加速电子商务的开发和使用,越来越多的业务转移到虚拟网络中进行。同时,大量的企业信息、客户资源、产品数据也都通过网络在高速传播。
  在享受电子商务带来的利益时,许多企业开始意识到安全性正在成为电子商务顺利发展的关键。
  
  双因素代替传统密码
  
  传统密码体系凭借免费使用、简单易用以及足够的安全程度三大优势很快被人们接受,并且成为人们常用的安全模式。
  然而,随着黑客、病毒、恶意攻击等安全隐患的不断加剧,密码体系最初的三大优势,如今已经看不到了。
  为了最大限度地提高安全性,用户想尽办法来增加密码的长度和复杂度。虽然密码越长越复杂,安全性会越高,但是,超过三到四个组合的密码,不仅难记,而且还会让人觉得繁琐。
  对于需要进入多个应用程序才能完成的工作,用户需要不断地利用密码进行一次次的认证,这样不仅浪费了时间,而且还降低了工作效率。经历过一次次由于密码问题所带来的教训,许多企业开始意识到传统密码体系已经不能满足企业对关键信息资源的保护需求。
  这些企业开始着手寻找更可靠的认证方法,来保护他们的信息资源。如何识别某人的真实身份,进而赋予其相应的权限,从而允许其完成一定的操作,已经成为目前企业安全领域中迫切需要解决的问题。因此,双因素认证技术便应运而生了,通过双因素认证技术,可以非常准确地识别某人的真实身份。而且,它被恶意破译的概率几乎是零。
  
  PIN码的重要性
  
  双因素认证系统与密码管理系统不一样,它为在线商务的顺利实施提供了所需的安全环境。
  赛孚耐公司曾提出利用iKey加PIN码方式来进行双因素认证。实际上iKey就是一种用户鉴别身份的USB硬件设备,使用起来就像是在ATM机上用银行卡。只有插入iKey并输入正确PIN码后才能通过认证,单有iKey或者只知道PIN码都无法通过验证。
  也许有人会置疑这种认证方式的安全性。如果iKey令牌一旦丢失的话,其他的人不就可以进入企业系统了吗?但是,即使某个非法者拥有iKey令牌,可他如果没有特定的PIN碼,一样也无法通过双因素认证。
  假设,某个用户使用一个双因素认证令牌和4位PIN码,用同一台计算机,即便知道PIN码也要必须同时拥有令牌硬件,攻击的可能性几乎为零。对于远程移动用户,如果使用iKey加PIN码方式进行认证的话,可以有效提高远程访问的安全程度。
  在合法用户通过验证连接到公司内部网后,客户端设备的安全性就成为影响整个局域网的核心。虽然内部网络建设非常坚固,但是由于移动人员可以使用笔记本电脑、PDA以及网吧中的公用电脑登录公司内部系统,客户端设备是否安装了个人防火墙、防病毒软件就成为企业内部网能否抵御黑客入侵的关键。
  在移动用户完成远程访问后,黑客或不法分子可以通过拷贝、复制驻留在客户端缓冲区内数据盗取企业机密。为此,用户离线后,双因素认证设备提供自动清除用户缓冲区的功能。
  当越来越多的业务移到网上时,许多企业在评估比传统密码体系更安全的方式,双因素认证无疑是比传统密码更加安全的认证方式。
其他文献
在UTM诞生的时候,大部分人认为UTM是下一代防火墙。现在来看,UTM不再是一个产品,而是一个安全管理的平台,UTM的最终发展方向是将用户面临的所有安全问题统一在一个平台实现管理,从而降低用户的管理成本以及在信息安全上的投入。  解决网络安全、应用安全、上网行为安全、安全准入、企业或者单位人员上网的一致性和法规遵从性、信息安全审计等问题,需要较长的时间实现,也需要整合信息安全厂商和芯片厂商的资源才
制定上,缺乏持续、稳定的发展策略。因此,要想在竞争中站稳脚跟,它们必须通过收购或者合作的方式,拓展自己的渠道,获得资源。国内PC业必将面临新一轮的洗牌。这一点,从TCL集团宣布将旗下电脑业务82%的股权转让给昌达实业中也可以看出端倪。    超低价电脑:2008能否走红  2007年,超低价电脑席卷而来。英特尔推出3000元学生笔记本电脑,华硕的易PC亮相,全球最大UMPC(超便携电脑)提供商OQ
2008年我国行业IT应用市场增长放缓,规模为7659.6亿元,比2007年增长12.8%。其中,电信、制造、政府、银行和教育行业仍是市场主力;保险、电信、卫生、交通、物流等行业处于快速成长期,2008年的信息化投资增长较快;制造、政府、证券、石油石化、电力等行业市场相比2007年增长放缓。赛迪顾问预测,2009~2011年,中国行业IT用市场规模资总额将达到2.99万亿元,复合增长率为14.3%
对于一个国家来说,谁在某个领域掌握了拥有自主知识产权的国际标准,谁就能掌握这一领域的主动权。——本报记者 唐潇霖    对于一个国家来说,谁在某个领域掌握了拥有自主知识产权的国际标准,谁就能掌握这一领域的主动权。2006年初,原信息产业部根据国家“十一五”规划提出的具体实施细则,明确把“提倡技术创新,大力推行专利战略、标准战略,以抢占信息产业制高点”作为新的五年计划的行动纲领。三年过去了,这一举措
41岁的刘振南是航天信息股份有限公司的领军人物,身为董事、总经理兼党委书记,他肩上的担子很重。他领军的这家企业,是由中国航天科工集团等12家中国航天领域的知名企业和科研院所共同发起成立的。  航天信息作为一家具有现代化企业管理机制的高新技术企业,以信息安全为主业,致力于计算机系统应用的开发、生产、系统集成和推广应用。2001年,航天信息进行企业改制,组建了新的航天信息股份有限公司,同时公司业务也得
1982年11月,Compaq推出的IBM兼容手提计算机的重量约14kg,27年后,现在的笔记本电脑重量仅有当时的1/7。这些年间,无数的设计人员一直在努力将笔记本电脑做得更轻薄。这之间,有硬件的不断进步带来的改变,也有设计人员的创意和心血。总的来说,精心设计的硬件排布方案、轻薄部件的采用、材料方面的不惜工本和新技术的积极采用是将笔记本电脑设计得更加轻薄的几个要素。    硬件排布费工夫    笔
主持人:中国计算机报社常务副社长兼总编辑 刘保华    对话嘉宾:上海证券通信有限公司运营保障部经理史永良、艾默生网络能源有限公司国有银行拓展部总经理张华山、索克曼溯高美电气集团大中华区首席代表佟光华、HDS华东华中区技术总监陈骏、Avocent华东区经理毛空云。        主持人:在当前的经济形势下,建设下一代金融数据中心,从用户层面来看,你更注重哪些因素?相比以往,有哪些更加深入的思考? 
Barkley广告公司一直坚持建设业务连续性、灾难恢复策略。当他们还是一个仅有50人的工作室时,就开始为成为美国最大的广告公司而做好准备。  如今,公司已经拥有340名员工,以及一批稳定的客户,其中包括“24小时健身”和“赫尔兹伯格钻石”等著名品牌。  如今,Barkley广告公司的业务连续性的高可用性正在继续推进业务发展。“即使我们主要的文件服务器出现持续一天的故障,我们的业务也不会受到严重影响
“如果能够实现电池在各个领域的广泛应用,那么日本仅利用核电、水电等发电方式就可以满足国内所需要的电力,而完全不需要再利用石油、煤炭和天然气等燃烧发电的方式。”NEC全球总裁矢野薰的这段话反映了NEC的愿景:成为通过创新实现对人与地球友爱的信息社会的全球领先企业。  7月3日,在上海举行的“21世纪国际企业家上海论坛——NEC专场暨2009NEC创新解决方案展”上,NEC展出了从生产到流通、从产品销
纽约期货交易所(NYBOT)是世界上最大的“软”期货商品交易所,交易商品包括咖啡、糖、可可、棉花及冷冻浓缩橘子汁。纽约期货交易所成立于1998年,每年在这里成交的各种大宗全球商品贸易合同多达2100万个。另外,纽约期货交易所还提供外币及股指期货等的交易。  纽约期货交易所最重要的业务活动就是交易,因此业务连续性非常重要。2001年,911发生之时,纽约期货交易所是四个世界性交易中心之一,也是当时世