加密原理_安全文摘

作者:  日期:2006-8-18 11:31:05  来源:  点击:次  评论

  的阅卡机读入,不用再敲入口令.为了增加安全性, 有的系统要求读入卡和敲入口令.有些卡的

  编码方法使得编码难 于复制.标记识别的优点是,标识可以是随机的并且必须长于口令. 不足

  之处是每个用户必须携带一个卡(卡也可与公司的徽记组合 使用).并且每个终端上必须连接一

  个阅读机.

 

* 一次性口令:即"询问-应答系统".一次性口令系统允许用户每次登录时 使用不同的口令.这种

  系统允许用户每次登录时使用不同的口令. 这种系统使用一种称做口令发生器的设备,设备是

  手携式的(大约 为一个袖珍计算器的大小),并有一个加密程序和独一的内部加密 关键词.系统

  在用户登录时给用户提供一个随机数,用户将这个随机数送入口令发生器,口令发生器用用户

  的关键词对随机数加密, 然后用户再将口令发生器输出的加密口令(回答)送入系统,系统将用

  户输入的口令,与它用相同的加密程序,关键词和随机数产生的口令比较,如果二者相同,允许用

  户存取系统.这种方法的优点 是:用户可每次敲入不同的口令,因此不需要口令保密,唯有口令

  发生器需要安全保护.为了增加安全性,UNIX系统甚至不需联机保 存关键词,实际的关键词可保

  存在有线连接于系统的一个特殊加 密计算机中.在用户登录期间,加密计算机将为用户产生随

  机数和加密口令.这样一种系统的优点是,口令实际不由用户输入,系统中也不保存关键词,即使

  是加密格式的关键词也可保存于系统中. 其不足之处类似于标记识别方法,每个用户必须携带

  口令发生器, 如果要脱机保存关键词,还需要有一个特殊硬件.

 

* 个人特征:有些识别系统检测如指印,签名,声音,零售图案这倦的物理 特征.大多数这样的系统

  极是实验性的,昂贵的,并且不是百分之 百的可靠.任何一个送数据到远程系统去核实的系统有

  被搭线窃 听的危险,非法入侵者只须记录下送去系统校核的信息,以后再重显示这些信息,就

  能窃密.注意:这同样也是标记识别系统的一个问题.

本新闻共2页,当前在第2页  1  2  

〖责任编辑:寅生〗 发送给好友 打印 顶部

推荐教程

热点教程

请尊重别人的劳动,原创教程转载必须注明作者及出处
中国教程网简介 | 业务合作 | 广告服务 | 联系我们 | 招聘信息 | English | 网站地图 | 客服中心

中国教程网
©2005-2007