计算机, 数据库
什么是认证的互联网
近日,网上覆盖我们的生活越来越多的领域。 几乎所有可以利用这个资源来完成。 例如,支付公用事业服务,钱转移到另一个城市,充电您的移动设备,等等。 这是非常经常筛选出的认证消息。 有时候,我们甚至不考虑它的重要性,只是不重视起来。 这将是很好的详细何种身份验证就知道了。 经过这个过程是为了保护我们的个人信息,从动作诈骗。
概念和类型
让我们先考虑自我的概念, 那就是验证。 它是一个测试,或者,换句话说,访问的真实性到特定用户的系统的验证。 有几种类型的这一过程:
单向和双向认证。
单因素和多因素认证。 他们使用的方法的数量不同。
静态 - 在同一时间与现场工作时,提供用户信息的保护。
稳定 - 通过施加动态保护,用户识别数据的截取。
连续认证 - 验证请求发生在每一个阶段。
身份验证方法控制
在更多的细节是什么身份验证的问题,将有助于研究在这个过程中所使用的方法。 有几种验证方法:
通过使用一个密码。
组合 - 除了密码,请使用其他的控制属性。 这可能是加密的文件,智能卡,电子令牌,手机。
使用的生理特征扫描或分析。 这种所谓的验证生物测定方法。
通过使用卫星通信-在这里是通过从用户的位置确认的基础上进行认证处理, 导航系统 GPS。
这一过程的原理
当您尝试登录的用户,请求ID和秘密信息时验证对象的真实性的过程。 使用一次性口令的例子反映最清楚,这样的认证。 在每个会话中,用户输入由所述系统生成的用户名和密码。 此外,还有起草密码的各种方式。 例如,人物的变化,但我的算法保持不变。
系统,以确保安全
目前,有针对不同地区提供不同的保护认证系统。 在这种情况下,不同的系统,程序使用不同的方法,从而实现最成功的防止信息泄露的。 所以,事实上-ID系统是专门设计用来保护组织免受 未经授权的 外人。 该系统是基于与使用不同的认证方法的强认证 - 和员工得到全面普及。
黑客攻击的情况下,
然而,从更严格的袭击者攻击认证控制技术的发展。 因此,根据一个德国警察米尔科·曼斯克,黑客银行账户的情况。 此外,认证使用两种身份验证方法并不能证明自己,并表示将继续在网络罪犯的“口袋”流出在德国的银行。 米尔科·曼斯克在伦敦的国会谈到了关于利用iTan码系统故障,用于几乎所有的银行机构在德国的消息。
如可以在增加恶意攻击的角度来看待与需要改进的数据保护方法的验证。 开发商制定可靠的方法,但他们也能够接触和黑客的攻击。
Similar articles
Trending Now