《身份认证技术》PPT课件
- 格式:ppt
- 大小:1.15 MB
- 文档页数:50
HDIA海鼎身份认证系统2004.10应用背景随着商业的迅速发展,信息技术也越来越深入的应用于企业,同时网上购物、供应链协同等网络应用系统也逐渐开始普及,企业信息的安全性也在面对更多的威胁,例如:❑病毒感染,破坏数据安全;❑黑客攻击,破坏系统安全;❑管理漏洞,内部人员盗取资料;❑用户的账户密码被窃取、密码被修改;❑……如何保证网络安全?研究表明,各种进攻的数量和类型正在上升,并且情况正变得日益严重,不完全统计,每年因网络安全问题而造成的损失超过300 亿美元,其中80%源于非法登录,而60%的进攻来自企业内部。
如何加强信息系统的安全建设、保障网络的安全运行成为当今一大社会问题,而身份认证技术则是网络安全的第一道防线,是信息系统访问控制的重要手段之一,也是最重要的一道防线。
身份认证技术用户身份的确认技术。
网络中的各种应用和计算机系统都需要通过身份认证来确认一个用户的合法性,然后确定这个用户的个人数据和特定权限。
对于身份认证系统来说,最重要的技术指标是合法用户的身份是否易于被别人冒充。
用户身份被冒充不仅可能损害用户自身的利益,也可能损害其他用户和整个系统。
常见身份认证技术常见的身份认证技术•PKI技术意为“公钥基础设施”,是利用公钥理论和技术建立的提供信息安全服务的基础设施。
它保证信息的机密性和不可抵赖性,功能强大,但价格较昂贵、设施复杂、维护工作量大。
•生物特征认证技术又称生物特征识别,是指通过计算机利用人体固有的生理特征或行为特征来进行个人身份鉴定。
具有依附于人体、不易伪造、不易模仿等特点;但技术比较复杂,需要专用的特征采集设备,价格昂贵,许多外部因素都可能影响认证的准确性;•IC卡技术IC卡是将具有存储、加密及数据处理能力的集成电路芯片镶嵌于塑料基片中,可以有效安全地储存身份认证信息。
IC卡上的信息需要通过相应的读卡器设备来对其存储的内容进行读取,它的使用必须依赖于读卡器设备;•USB-Key技术和IC卡技术基本相同,但USB-Key不需要类似IC卡的读卡器设备来对其存储的内容进行读取,加强了使用的方便性。