电子政务移动办公身份认证1身份认证技术分析身份认证就是在计算机网络环境中确认操作者身份的过程,负责验证用户身份的真实性和合法性
主流的身份认证技术有用户名+密码、短信密码、动态令牌、usbkey数字证书、软件密码模块和生物识别认证等
1用户名+密码
这是一种最简单、最原始的身份认证方式
只要在登录时输入正确的用户名和密码,就认为操作者是合法用户
这种静态密码容易被猜测,在传输中很容易被截获造成泄密
它是一种不安全的弱身份认证方式
应用系统发起请求,后台身份认证系统通过短信发送随机数密码到用户注册的手机上
用户在登录或者交易认证时输入此动态密码来验证身份
短信密码的生成与使用环境是分开的,安全性较高
采用专门的密码算法生成一个不可预测的随机动态密码,与认证服务器计算出的有效密码比对,相同则通过认证,一个密码只能使用一次
由于每次生成的密码是无法预知的、是一次性的,所以动态令牌具有较高的安全性,属于强身份认证
手机令牌是移动互联网时代的一种动态令牌系统,它是一种手机客户端软件,基于时间同步方式,每隔60秒产生一个随机6位动态密码,具有安全性高、使用简单、无需携带令牌设备等优点,在电子商务、金融等行业应用较多
4usbkey数字证书
这是基于pki/ca体系的高安全强度通用认证技术
采用软硬件相结合、一次一密的强双因子认证模式,证书及用户的密钥都存储在这个usbkey硬件中
key都用口令(pin码)来保护,该口令和硬件构成了身份认证的两个必要因素,只有同时获得key和pin码才能通过认证,因此安全性很高
数字证书由第三方电子认证机构的ca系统签发,能实现身份认证、传输加密和数字签名等功能,广泛应用于电子政务、电子商务和网上银行等
5软件密码模块
软件密码模块是一款使用在移动端,用来保护信息系统的安全产品
现有商用密码模块都经过国家第1