智能卡用户身分认证的双因素机制是什么?
双因素认证机制不仅仅需要用户提供一个类似于口令或pin的单一识别因素,而且需要rsa securid认证方式的第二个要素,这第二个要素是比可重用口令可靠得多的用户认证级别——rsa securid认证令牌。该令牌每60秒产生一个一次性密码,只在特定时刻对特定用户有效(用户pin必须和当前认证码相结合),保护网络服务器以秒为单位检查密码并授权。
完整的rsa securid认证系统包括三个主要组成部分:分发给最终用户的认证令牌、提供认证并管理系统的企业级服务器以及保护网络中特定信息源的代理软件“rsa ace”。其中rsa securid认证令牌在全世界拥有500多万用户,而且也拥有广泛多样的认证方式,可以采用不同的软件和硬件方式,形式多样,如图所示;代理软件rsa ace在保护网上信息的同时,还保护关键性的后台系统。它能够安全地访问nt域及 unix服务器、大型机、中型系统和一系列传统主机上的资源,软件工具包使用户能够创建定制代理,从而保护其他面向特定企业的内部应用。
什么是双因素身份认证
双因素认证是一种采用时间同步技术的系统,采用了基于时间、事件和密钥三变量而产生的一次性密码来代替传统的静态密码。每个动态密码卡都有一个唯一的密钥,该密钥同时存放在服务器端,每次认证时动态密码卡与服务器分别根据同样的密钥,同样的随机参数(时间、事件)和同样的算法计算了认证的动态密码,从而确保密码的一致性,从而实现了用户的认证。因每次认证时的随机参数不同,所以每次产生的动态密码也不同。由于每次计算时参数的随机性保证了每次密码的不可预测性,从而在最基本的密码认证这一环节保证了系统的安全性。解决因口令欺诈而导致的重大损失,防止恶意入侵者或人为破坏,解决由口令泄密导致的入侵问题。扩展资料:双因素认证常用在以下场景:1、无线网络的保护;2、对路由器、交换机和防火墙等网络设备的双因素身份认证;3、对各种VPN的双因素身份认证;4、对UNIX、Linux及Windows等操作系统保护;5、对不同的Web服务器的保护;6、 对各种C/S应用系统保护;参考资料来源:百度百科-身份认证参考资料来源:百度百科-双因素认证