身份认证走向智能化和人性化

来源 :计算机世界 | 被引量 : 0次 | 上传用户:lovecat_fish
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “互联网上,没人知道你是一条狗”,在网络上非常流行的这句话道出了身份认证的必要性。通过互联网敲几下键盘,一笔在线支付交易就可以瞬间完成。然而,要想搞清交易的对象,就必须依赖于身份认证。
  “过去的身份认证主要面向固定网络范围、使用固定设备的固定员工,而今这几个‘固定’都不存在了。”EMC信息安全事业部RSA中国区资深技术顾问冯崇彪说,比如,需要身份认证的人可能是公司员工也可能是合作伙伴,所使用的设备可能是台式设备也可能是移动终端,所使用的应用可能是公司自己开发的也可能是云服务。另外,我们还需要时刻警惕来自互联网的各种身份欺诈。
  实际上,为了满足身份认证的需求,业界已经研究出了多种身份认证方法,如早期广泛使用的静态口令,以Ukey、令牌为主要载体的动态口令等,还有现在使用较多的将静态口令与动态口令结合在一起的强身份认证——OTP(一次性密码)双因素认证等。这些方法或者安全性不够或者过于繁琐,都谈不上完美。因此,越来越多的企业开始引入基于风险的身份认证方法。
  所谓基于风险的身份认证,就是根据操作行为身份可能存在的风险,来选择使用不同的认证方法。一般原则是,低安全风险的操作行为采用低强度的认证,高安全风险的则采用强认证或者多重认证。冯崇彪以客户登录网上银行为例进行了解释,比如,客户登录网银进行查询可能只需要口令,而要进行交易就可能需要Ukey。
  “这种方法的好处是:整个系统都在后台,对于大部分的用户体验没有什么影响。而其挑战则是需要用户正确评估各种风险,然后选择相对应的认证方法。”冯崇彪介绍说,为了帮助用户选择合适的身份认证方法,RSA有一个身份认证决策树的免费工具,可以通过回答几个简单的问题来判断选择哪种认证技术。
  “RSA所做的工作之一就是帮助客户进行基于风险的分析,这是所有认证解决方案的基础。”冯崇彪表示。
其他文献
2月28日,北京中关村。  当杨兰提前半小时赶到鼎好电子大厦15层时,会议室已经坐得满满当当了。她只好在后排找了个位子坐下,等待会议的开始。  杨兰是北京某科技公司的业务员,该公司最主要的经营业务就是销售微软、甲骨文、赛门铁克等知名品牌的软件。几天前,杨兰收到邀请,微软(中国)有限公司和北京迪维同欣科技有限公司将共同主办一场以“加强软件版权保护,规范市场经营秩序”为主题的会议,她取消了当天下午的所
6月26日下午,雷万云从美国回到北京,结束了为期9天的美国之旅。“本想今天休息半天倒倒时差,但上午要去单位商谈工作,只好立即开始进入北京时间运转了。”6月27日,雷万云在微博中这样写道。  作为我国最大医药企业集团的CIO,雷万云已经习惯了这样忙碌的工作,但同时,他的大脑也在思考总结。“国际一流企业需要国际一流的信息化水平来武装。”这就是雷万云这次美国之行的最大感受。    见到一流企业    《
1月19日,由新闻出版总署、工业和信息化部、北京市石景山区人民政府支持,中国出版工作者协会游戏出版物工作委员会主办,中国计算机世界传媒集团、北京市石景山投资促进局、中关村石景山园区管委会共同承办的“2010年度中国游戏产业年会”在北京盛大开幕。    据年会发布的《2010年中国游戏产业调查报告》数据显示:2010年,中国网络游戏用户数达到7598.3万,比2009年增长了15.3%;网络游戏市场
编者按:近日,诺基亚与微软两大巨头正式宣布联姻,共同开拓智能手机市场;而名不见经传的中国公司PPLive却一举融资2.5亿美元,创造了继Youtube之后全球视频行业的单笔融资纪录。从本期开始,《计算机世界》将设专栏,针对行业热点事件,给出“计世观察”。    微软和诺基亚能撑起第三极吗?  就像瞎子背瘸子,只要利用好互补关系,就一定能走对路,跑更快,微软和诺基亚说不定还真能在苹果和Google之
近日,惠普举办了“惠普安腾强势回归,客户拥有更佳选择”新品发布会,宣布推出基于英特尔安腾9500系列的惠普Integrity动能服务器和Superdome 2服务器新产品。惠普亚太及日本地区关键业务服务器产品部产品总监陈武胜表示,新产品的性能是上代产品的3倍,同时能耗降低了21%,可为用户节约33%的总体拥有成本。  自从2010年年初安腾9300问世后,安腾处理器一直没有更新,之后,甲骨文停止对
当前,全党、全国都在深入学习十八大精神。党中央要求,学习宣传贯彻党的十八大精神,要紧密联系改革开放和现代化建设实际,结合本地区本部门实际,落实到推动科学发展、加快转变经济发展方式上来。  关于建设中国特色社会主义,十八大报告(以下简称报告)提出:总布局是五位一体(经济建设、政治建设、文化建设、社会建设和生态文明建设),总任务是实现社会主义现代化和中华民族伟大复兴。2020年全面建成小康社会。报告首
新一代手机浏览器产品UC8的正式亮相,标志着我国具有自主知识产权的浏览器内核U3进入成熟商用阶段,而“核”能力的升级也使手机浏览器有能力聚合更多第三方应用,一个手机“富浏览器”时代即将到来。  “作为一个智能手机用户,如果还用手机浏览器直接敲地址访问微博、搜资讯、看天气、查股票、登录银行账户的话,那你就太Out了。”记者发现,身边愈来愈多的智能手机用户无时无刻不低头看手机,甚至放着电脑不用,用手机
“操作系统将会走向多元化。”Gartner亚太区软件分析师张毅在接受《计算机世界》报记者专访时表示。  张毅认为,随着2010年平板电脑和智能手机的快速发展,2011年,操作系统领域将会出现更加激烈的竞争,微软的“日子可能会越来越难”。  “在所有终端里,微软的用户基础是最大的,所以,微软在2011年仍将牢牢占据着PC操作系统市场的冠军宝座。”张毅说,“与此同时,微软最新的操作系统Windows
河北财政经过多年信息系统建设,信息技术与财政管理已实现深度融合,构建了一体化财政业务系统。该系统基本实现了全覆盖,包括预算编审系统、预算执行系统、预算监督系统、非税收入系统、政府采购系统、财政财会平台等。  目前,河北财政IT运维管理实施了监控管理,全面提升了河北财政IT运维管理和服务水平。    全网络监控    河北财政IT系统网络复杂、规模大,IT系统设备跨多个厂家、设备数量庞大,我们通过部
由于刀片式服务器、融合基础设施、各种绿色节能技术以及智能管理软件应用,特别是云计算技术的不断成熟和普及,新一代数据中心正在变得更节能、更智能、更环保,并能按需成长、按需分配。    随着刀片式服务器、融合基础设施、各种绿色节能技术以及智能管理软件的应用,特别是云计算技术的不断成熟和应用,新一代数据中心的主要特征日益清晰起来,那就是更节能、更环保、更智能、按需成长、按需分配等。不过,要构建这样的数据