• 1.摘要
  • 2.基本信息
  • 3.概述
  • 4.安全认证服务器
  • 5.安全认证代理
  • 6.安全认证令牌

动态口令认证系统

动态口令认证系统是一种采用时间同步技术的系统,采用了基于时间、事件和密钥三变量而产生的一次性密码来代替传统的静态密码。每个动态密码卡都有一个唯一的密钥,该密钥同时存放在服务器端,每次认证时动态密码卡与服务器分别根据同样的密钥,同样的随机参数(时间、事件)和同样的算法计算了认证的动态密码,从而确保密码的一致性,从而实现了用户的认证。因每次认证时的随机参数不同,所以每次产生的动态密码也不同。由于每次计算时参数的随机性保证了每次密码的不可预测性,从而在最基本的密码认证这一环节保证了系统的安全性。解决因口令欺诈而导致的重大损失,防止恶意入侵者或人为破坏,解决由口令泄密导致的入侵问题。

基本信息

  • 中文名

    动态口令认证系统

  • 类别

    安全防护

  • 优点

    安全性高

  • 关联词

    安全防护动态口令认证

概述

随着信息化进程的深入和计算机技术的发展,网络化已经成为企业信息化的发展大趋势。人们在享受信息化带来的众多好处的同时,网络安全问题已成为信息时代人类共同面临的挑战,网络信息安全问题成为当务之急。

为了解决这些安全问题,各种安全机制、策略和工具被研究和应用。然而,即使在使用了现有的安全工具和机制的情况下,网络的安全仍然存在很大隐患。

这些安全隐患主要可以归结为以下几点:

(1)每一种安全机制都有一定的应用范围和应用环境;

(2)安全工具的使用受到人为因素的影响;

(3)系统的后门是传统安全工具难于考虑到的地方;

(4)黑客的攻击手段在不断地更新。

虚拟专用网、传输加密、防火墙、数字证书等技术都是信息安全解决方案的组成部份。虽然每种技术都旨在加强某一方面的信息安全,包括限制访问或防止机密数据被截获, 而这些产品的设计,都没有很好的方法解决信息安全基本的要求。

安全身份认证系统。能够解决由口令泄露导致的所有入侵问题。它采用了基于时间而产生的一次性口令来代替传统的静态口令,从而避免了口令泄密带来的安全隐患。

安全认证令牌每隔60秒动态生成一个随机的、一次性使用的口令,配合安全认证服务器(基于时间或事件同步机制)构成一个安全、可靠的认证系统,保护计算机网络授权用户的合法利益,避免系统或网络受到非授权用户的非法访问。

安全认证系统保留了原有口令认证机制特点,还增加了动态口令认证的安全性,以实现双重因素的认证保险。认证服务器的认证处理对用户透明,易于使用和管理。

安全解决方案,可以向授权的员工登记发放每60秒生成一个随机的一次性动态口令令牌。每个认证令牌都是唯一的。别人不能通过记录以前的动态口令来预测将来的口令,结合动态口令用户必须提供其记忆的PIN 码,这样,如果某个用户提供了一个正确的PIN码+动态口令,就可以高度确信该用户即是合法用户

安全认证系统的组成:安全认证服务器、安全认证代理和认证令牌三大部分构成。

安全认证服务器

安全认证服务器由安全管理员或网络管理员进行管理,主要用于:

向授权合法个人用户签发令牌。

设置并实施安全策略, 保护专用网络系统、文件及应用的访问。

创建用户访问日志。