身份鑒別技術在實現上常有基于口令、密碼技術、生物技術等不同方法:
基于口令的鑒別方式
基于口令的認證方式是最簡單的一種技術。安全性僅依賴于口令,口令一旦被泄露,用戶即可能被冒充。這種鑒別方式,其安全性低。
基于智能卡的鑒別方式
智能卡/usbkey具有硬件加密功能,有較高的安全性。這是一種基于公鑰密碼的身份認證技術,智能卡/usbkey中常保存著用戶的證書(公鑰)和密鑰(私鑰)。
基于生物特征鑒別方式
這種認證方式以人體生物特征(如指紋、虹膜、臉部、掌紋等)為依據,采用計算機的強大功能和網絡技術進行圖像處理和模式識別。目前常用的生物識別主要有:指紋識別、虹膜識別、人臉識別、聲紋識別。
一次性口令鑒別方式
為解決固定口令的問題,安全專家提出了一次性口令(OTP:One Time Password)的認證方式。OTP核心思路是在登錄過程中加入不確定因素,使每次登錄過程中傳送的信息都不相同,以提高登錄過程安全性。
短信密碼驗證
身份認證系統以短信形式發送隨機的6位密碼到客戶的手機上,客戶在登錄或者交易認證時候輸入此動態密碼,從而確保系統身份認證的安全性。
推薦文章