会员登陆:
载入中…
我要发布
联系我们
广告合作
推荐:系统管理 信息安全 企业管理 大众消费 多媒体 存储备份 商业智能 系统软件 PK 企业库 软件商城 威客 在线演示 我要发布
病毒防护 | 防火墙 | 入侵检测 | 漏洞扫描 | 入侵防御 | VPN | 身份认证 | 密码保护 | 访问控制 |
安全网关 | 反黄 | 防伪 | 软件加密 | 信息加密 | 防垃圾邮件 | 网络流量分析 | 负载均衡
RSA | VASCOSafeNet | 飞天诚信 | AdventNet | 时代亿信| 其它
您现在的位置: 中华软件网|中国软件导购网 >> 信息安全 >> 身份认证 >> 产品评测 >> 信息安全正文
企业新闻
普通信息安全RSA公司继续引领全球身份认证
普通信息安全微软竞争对手RSA整合身份认证
普通信息安全Sun牵头推出新在线身份认证软
普通信息安全RSA调整全球渠道国内重点是二
普通信息安全G&D安全解决方案采用SafeNet
普通信息安全SafeNet 助力上海移动建立安
普通信息安全RSA新型认证技术确保网络安全
导购论坛
·常用软件导购
·报表工具软件导购
·数据备份软件导购
·系统管理软件导购
·信息安全软件导购
·数据库软件导购
·基础软件导购
·行业软件导购
产品评测
普通信息安全 认证墙与“灰鸽子”“熊猫烧香”
普通信息安全 SafeNet iKey2032性能评测
普通信息安全 安全技术评测
相关软件下载
相关技术白皮书
在线体验
服务点评
普通信息安全 Sun开放Web SSO身份认证软件的源
专家点评
推荐信息安全 安全是平的 从身份认证与内网安全
客户评价
普通信息安全 中国电信推荐产品:认证墙
普通信息安全 网上银行对SafeNet身份认证评价
普通信息安全 RSA双因素认证进军个人银行市场
普通信息安全 大都会人寿保险采用RSA SecurID技
普通信息安全 安全产品应该国产化
普通信息安全 危害在线安全几种手段 身份认证是
负面报道
  • 此栏目下没有信息安全
  • 解决方案
    普通信息安全 中科院数字图书馆竖起时代亿信“
    普通信息安全 时代亿信“认证墙”携手外交部二
    普通信息安全 飞天诚信网上报税身份认证方案
    普通信息安全 飞天诚信公司ePass网络身份认证解
    普通信息安全 飞天诚信网络身份认证解决方案
    普通信息安全 飞天诚信电子政务身份认证解决方
    普通信息安全 金融业身份认证解决方案
    普通信息安全 RSA的双因素身份认证解决方案
    推荐信息安全 IdentityAccess Manager 解决方案
    普通信息安全 VASCO DIGIPASS Pack强身份认证解
    Google
    论坛
    安全技术评测
    作者:佚名    信息安全来源:本站原创    点击数:    更新时间:2006-12-21    

        在本次评测中,我们将一览市场上各种各样的身份认证(authentication)设备。从指纹扫描器,到单一登录软件(single sign-on software)和生物鉴别——我们几乎覆盖了整个的身份认证设备市场.

    些总想着征服世界的天才总会设计出能够自我复制的恶意蠕虫,并且能把这些小家伙通过任何网络传输到他们所知道每一台计算机。蠕虫的唯一目标的是在系统上驻扎起来,监视用户在系统上所键入的字节信息。一旦被触发,蠕虫将会捕获这些信息并把信息回送到多个隐藏得很好的服务器上。这些服务器一直等待着为蠕虫的设计者们服务,他们会把这些信息收集起来,并在任何可能的情况下使用这些信息以达到罪恶的目的。

     

    因此,企业犯罪集团更加喜欢那些能够把这些梦想变为现实的聪明程序员。他们能够收集到各种各样有价值的数据。他们会去偷取哪种数据?信用卡信息?银行帐户详单和密码?跨国企业网络的用户名和密码列表?或许都有可能,但所有的这些情况如今都将会渐渐消失,犯罪集团们也找到了更吸引他们的目标。

     

    现在,所有的一切都将同个人信息有关。绝大多数这样的信息已经通过因特网和垃圾箱被公开出来,当然,如果有人的确愿意在上述地点去寻找这些信息。怀有恶意的人完全可以利用大量关于某人的个人信息来有效的获取这个人的身份。这就是众所周知的身份窃贼(identity theft),未授权用户常常通过这样的手段来进行身份欺诈。

     

    身份窃贼已经不是什么新鲜的东西,实际上它已经出现多年。传统上看,一些并没有涉及到电子技术的伎俩就被人们用来逃避法律制裁和税收,使用者们还宣称他们并不是一定要通过这样的手段获取什么利益。联邦政府和航空管理局空中交通管理组织所成立的反欺诈工作组每时每刻都在对付身份欺诈行为。所有的这些情况都是随着授权技术能更方便快捷的应用于大量匿名帐户之上而产生的。

     

    在信息通信领域,事情更为复杂。在网络上不只是用户具有身份,任何一个对象都会有。因此,需要一个能够提供各种身份管理并能够确定谁能或不能被授权访问相关资源的一揽子系统。通常,这种系统被称作身份和访问管理(identity and access managementIAM)。这一系统基本的假设是身份认证和授权有着非常巨大的差异。

     

    身份认证和授权

     

    Webopedia上面可以找到认证的定义:“确定某个个体身份的过程。通常是通过用户名和密码。在安全系统中,认证和授权有着显著的差别。后者是基于其身份授予个体对某个系统对象的访问权限。认证仅仅确保某个用户符合其所宣称的身份,并没有定义该用户的访问权限。

     

    根据Webopedia的定义,授权则是:“对某个用户赋予访问网络资源权限或者拒绝其访问的过程。绝大多数的计算机安全系统都基于两步骤。

     

    第一个部分是认证。该步骤确保某个用户符合其所宣称的身份。第二个步骤是授权,根据用户身份来允许用户访问各种网络资源。”

     

    本文为了便于对数据认证产品的描述,“主体”表示某个尝试访问某设备的身份,“客体”则是设备。

     

    认证因子

     

    有很多种类型的身份认证,最为常用的就是密码或个人身份号码(PIN)。这就是所谓的单因子认证。最安全的认证过程将会使用多种因子的集合,例如主体知道的(密码、密码短语或PIN),主体所拥有的(智能卡、令牌或标签),以及主体本身的特征(指纹、手写、虹膜或视网膜扫描等等)。

     

    其它一些没有直接同用户交互的认证技术包括数字证书(digital certificates)和数字签名(digital signatures)。PGPPretty Good Privacy)技术使用了密钥和数字签名对电子邮件信息进行认证,确保邮件确是来自发送方。与之类似,安全Web站点也使用了数字证书使主体确定这些站点的身份,确保他们能够被信任。

     

    一次性密码和令牌设备

     

    一次性密码是安全性能良好且相对廉价的选择。顾名思义,密码仅仅能被使用一次,如果相同的密码在一次登录尝试中被再度使用,主体将被拒绝访问。

     

    令牌则是同认证服务器系统同步连接的小型设备。当用户按下设备上的按钮的时候,系统将提供给用户一份密码。

     

    如果管理员担心那些靠尝试反复输入密码登录或是间谍软件入侵来从计算机上收集数据的攻击方式,那么一次性密码就是最好的选择了。另一优势是一次性密码还能够防止有组织的身份欺诈。

     

    Vasco Data Security公司为我们提供了其Radius服务器中间件的一份拷贝以及一台其生产的令牌设备。Vasco已经在令牌设备中引入了双因子认证:用户首先需要输入静态PIN,诸如1234(他们知道这一PIN),然后是令牌系统提供的一次性密码(他们所拥有的)。采用这样的机制,登录过程看起来就像是输入1234这样简单(令牌的代码)。他们的产品   还提供了基于WebCitrixLotus/DominoWindows以及Novell系统的登录接口。RSAVerisignGiesecke & Devrient同样提供了生成一次性密码的令牌设备。

     

        制造商: LM Gemplus 

        Web地址 www.lmgemplus.com 

        电话 03 9583 7744 

        技术产品 令牌以及智能卡

        产品型号 Gemsafe产品

        价格 智能卡起价5.50澳元,读卡器起价60.6澳元。软件价格根据应用和站点需求不同有所变化 

     

     

        测评评分(以下评分为5分满分)

     

        互用性 3.5

     

        由于主要涉足于智能卡技术,Gemsafe产品广泛兼容多种类型智能卡。

     

        可升级性 3.5

     

        在软件方面有很多升级内容(超过100兆),系统能够方便的得到扩展

     

        性价比 4

     

        合理的价格,尤其考虑到公司能很好的为企业设计和实施智能卡解决方案

     

        服务 3.5

     

        一年质保——采用此种解决方案人均成本很低,一年质保足够了。

     

        总体评价 4

     

        制造商: Vasco Data Security

        Web地址 www.vasco.com

        电话 02 8920 9633 

        技术产品 Tokens & RADIUS软件

        产品型号 Go 3

        价格 10令牌共1452澳元,包括维护和RADIUS软件的费用

        测评评分(以下评分为5分满分)

     

        互用性 4

     

        具有很好的互用性:支持RADIUS以及基于Web的上网登陆,支持CitrixLotus/DominoWindows以及Novell

        从两年基本服务到长达五年的合同服务提供适合不同企业的服务水平

     

        总体评价 4相对于让用户把密码写在便签纸上或者承担间谍软件获取登录密码的风险,采用一次性密码将会是更加安全的认证手段。

     

        性价比 4

     

        多种安全认证手段中相对廉价的形式

     

        服务 4.5

     

        从两年基本服务到长达五年的合同服务提供适合不同企业的服务水平

     

        总体评价 4相对于让用户把密码写在便签纸上或者承担间谍软件获取登录密码的风险,采用一次性密码将会是更加安全的认证手段。

     

        性价比 4

     

        多种安全认证手段中相对廉价的形式

     

        服务 4.5

     

        单一登录

     

        如果每一个已有的认证系统都被某个体使用,那么可以在这些系统上采用单一登录,即对其应用单独的认证技术。例如某用户每天需要通过密码访问12个离散对象,这12个密码可以被减少到一个,由此提供对12个离散对象的访问。

     

        然而,如果在这一技术中使用的是静态密码,那么可能会出现单点失败(a single point of failure)的情况。但如果结合其它更为安全的认证形式,诸如令牌、智能卡、生物特征等等,单一登录还是一种非常具有吸引力的选择。

     

        单一登陆的概念可以分为两种主要类型。第一类是企业范围的单一登录,第二种是Web单一登录或是联合(通常是借助Web接口)单一登录。企业单一登录就是每个企业中,尤其是在信息通信技术部门中已经得到多年应用的方式,这一方式现在仍然被企业大力推广。想想每个雇员为了完成自己的工作每一天需要登录多少应用程序:财务系统、股票控制系统、操作系统、CRM应用、电子邮件、企业内部网络、外部网络、因特网代理,甚至是老式应用程序。

     

        绝大多数的应用都处于漫长生命期中的某个特定阶段,无法在某一天的最后一刻突然被一种很好的应用所替代(X.500LDAP或者其它)。

     

        这就是为什么需要建立一个中间层来朝着单一登录的方向努力,由此实现智能程序和那些适应标准程序之间的平衡。

    单一登录

     

        如果每一个已有的认证系统都被某个体使用,那么可以在这些系统上采用单一登录,即对其应用单独的认证技术。例如某用户每天需要通过密码访问12个离散对象,这12个密码可以被减少到一个,由此提供对12个离散对象的访问。

     

        然而,如果在这一技术中使用的是静态密码,那么可能会出现单点失败(a single point of failure)的情况。但如果结合其它更为安全的认证形式,诸如令牌、智能卡、生物特征等等,单一登录还是一种非常具有吸引力的选择。

     

        单一登陆的概念可以分为两种主要类型。第一类是企业范围的单一登录,第二种是Web单一登录或是联合(通常是借助Web接口)单一登录。企业单一登录就是每个企业中,尤其是在信息通信技术部门中已经得到多年应用的方式,这一方式现在仍然被企业大力推广。想想每个雇员为了完成自己的工作每一天需要登录多少应用程序:财务系统、股票控制系统、操作系统、CRM应用、电子邮件、企业内部网络、外部网络、因特网代理,甚至是老式应用程序。

     

        绝大多数的应用都处于漫长生命期中的某个特定阶段,无法在某一天的最后一刻突然被一种很好的应用所替代(X.500LDAP或者其它)。

     

        从两年基本服务到长达五年的合同服务提供适合不同企业的服务水平

     

        总体评价 4相对于让用户把密码写在便签纸上或者承担间谍软件获取登录密码的风险,采用一次性密码将会是更加安全的认证手段。

     

      

    Copyright@ 2003-2008 www.soft2008.com.cn All Right Reserved
    京ICP备06062655号
    分类导航