身份證驗(yàn)證都有什么?
1基于口令的認(rèn)證方式
基于口令的認(rèn)證方式是最常用的一種技術(shù),但它存在嚴(yán)重的安全問題。它是一種單因素的認(rèn)證,安全性僅依賴于口令,口令一旦泄露,用戶即可被冒充。更嚴(yán)重的是用戶往往選擇簡(jiǎn)單、容易被猜測(cè)的口令,如與用戶名相同的口令、生日、單詞等。這個(gè)問題往往成為安全系統(tǒng)最薄弱的突破口??诹钜话闶墙?jīng)過加密后存放在口令文件中,如果口令文件被竊取,那么就可以進(jìn)行離線的字典式攻擊,這也是黑客最常用的手段之一。
2基于智能卡的認(rèn)證方式
智能卡具有硬件加密功能,有較高的安全性。每個(gè)用戶持有一張智能卡,智能卡存儲(chǔ)用戶個(gè)性化的秘密信息,同時(shí)在驗(yàn)證服務(wù)器中也存放該秘密信息。進(jìn)行認(rèn)證時(shí),用戶輸入 PIN(個(gè)人身份識(shí)別碼),智能卡認(rèn)證 PIN 成功后,即可讀出智能卡中的秘密信息,進(jìn)而利用該秘密信息與主機(jī)之間進(jìn)行認(rèn)證?;谥悄芸ǖ恼J(rèn)證方式是一種雙因素的認(rèn)證方式(PIN + 智能卡),即使 PIN 或智能卡被竊取,用戶仍不會(huì)被冒充。智能卡提供硬件保護(hù)措施和加密算法,可以利用這些功能加強(qiáng)安全性能,例如:可以把智能卡設(shè)置成用戶只能得到加密后的某個(gè)秘密信息,從而防止秘密信息的泄露。
3基于生物特征的認(rèn)證方式
這種認(rèn)證方式以人體唯一的、可靠的、穩(wěn)定的生物特征(如指紋、虹膜、臉部、掌紋等)為依據(jù),采用計(jì)算機(jī)的強(qiáng)大功能和網(wǎng)絡(luò)技術(shù)進(jìn)行圖像處理和模式識(shí)別。該技術(shù)具有很好的安全性、可靠性和有效性,與傳統(tǒng)的身份確認(rèn)手段相比,無(wú)疑產(chǎn)生了質(zhì)的飛躍。近幾年來,全球的生物識(shí)別技術(shù)已從研究階段轉(zhuǎn)向應(yīng)用階段,對(duì)該技術(shù)的研究和應(yīng)用如火如荼,前景十分廣闊。