計算機數據庫

什麼是認證的互聯網

近日,網上覆蓋我們的生活越來越多的領域。 幾乎所有可以利用這個資源來完成。 例如,支付公用事業服務,錢轉移到另一個城市,充電您的移動設備,等等。 這是非常經常篩選出的認證消息。 有時候,我們甚至不考慮它的重要性,只是不重視起來。 這將是很好的詳細何種身份驗證就知道了。 經過這個過程是為了保護我們的個人信息,從動作詐騙。

概念和類型

讓我們先考慮自我的概念, 那就是驗證。 它是一個測試,或者,換句話說,訪問的真實性到特定用戶的系統的驗證。 有幾種類型的這一過程:

  • 單向和雙向認證。

  • 單因素和多因素認證。 他們使用的方法的數量不同。

  • 靜態 - 在同一時間與現場工作時,提供用戶信息的保護。

  • 穩定 - 通過施加動態保護,用戶識別數據的截取。

  • 連續認證 - 驗證請求發生在每一個階段。

身份驗證方法控制

在更多的細節是什麼身份驗證的問題,將有助於研究在這個過程中所使用的方法。 有幾種驗證方法:

  • 通過使用一個密碼。

  • 組合 - 除了密碼,請使用其他的控制屬性。 這可能是加密的文件,智能卡,電子令牌,手機。

  • 使用的生理特徵掃描或分析。 這種所謂的驗證生物測定方法。

  • 通過使用衛星通信-在這裡是通過從用戶的位置確認的基礎上進行認證處理, 導航系統 GPS。

這一過程的原理

當您嘗試登錄的用戶,請求ID和秘密信息時驗證對象的真實性的過程。 使用一次性口令的例子反映最清楚,這樣的認證。 在每個會話中,用戶輸入由所述系統生成的用戶名和密碼。 此外,還有起草密碼的各種方式。 例如,人物的變化,但我的算法保持不變。

系統,以確保安全

目前,有針對不同地區提供不同的保護認證系統。 在這種情況下,不同的系統,程序使用不同的方法,從而實現最成功的防止信息洩露的。 所以,事實上-ID系統是專門設計用來保護組織免受 未經授權的 外人。 該系統是基於與使用不同的認證方法的強認證 - 和員工得到全面普及。

黑客攻擊的情況下,

然而,從更嚴格的襲擊者攻擊認證控制技術的發展。 因此,根據一個德國警察米爾科Manske,黑客銀行賬戶的情況。 此外,認證使用兩種身份驗證方法並不能證明自己,並表示將繼續在網絡罪犯的“口袋”流出在德國的銀行。 米爾科Manske在倫敦的國會談到了關於利用iTan碼系統故障,用於幾乎所有的銀行機構在德國的消息。

如可以在增加惡意攻擊的角度來看待與需要改進的數據保護方法的驗證。 開發商制定可靠的方法,但他們也能夠接觸和黑客的攻擊。

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 zhtw.birmiss.com. Theme powered by WordPress.