身份識別是指定用戶向系統(tǒng)出示自己身份的證明過程,通常是獲得系統(tǒng)服務(wù)所必需的第一道關(guān)卡。身份識別技術(shù)能使識別者識別到自己的真正身份,確保識別者的合法權(quán)益。 常用身份識別技術(shù)包括基于密碼技術(shù)的各種電子ID身份識別技術(shù)和基于生物特征識別的識別技術(shù)?;陔娮覫D身份識別技術(shù)的數(shù)字證書和密碼都存在被人盜竊、復(fù)制、監(jiān)聽獲取的可能性。解決辦法:數(shù)字證書的載體可以采用特殊的、不易獲取或復(fù)制的物理載體,如指紋、虹腆等,也就是生物特征識別技術(shù)。
電子ID身份識別技術(shù)主要包括:通行字識別方式和持證的方式。通行字是使用最廣泛的一種身份識別方式,比如中國古代調(diào)兵用的虎符和現(xiàn)代通信網(wǎng)的協(xié)議等。持證(token)是一種個人持有物,它的作用類似于鑰匙,用于啟動電子設(shè)備。最近幾年新出了很多無線遙控電子設(shè)備,都采用無線模塊技術(shù)。
通行字一般由數(shù)字、字母、特殊字符、控制字符等組成的長為5一8的字符串。通行字選擇規(guī)則為易記,難以被別人猜中或發(fā)現(xiàn),抗分析能力強,還需要考慮它的選擇方法、使用期、長度、分配、存儲和管理等。
通行字技術(shù)識別辦法為識別者A先輸入他的通行字,然后計算機確認(rèn)它的正確性。A和計算機都知道這個秘密通行字,A每次登錄時,什算機都要求A輸入通行字。要求計算機存儲通行字,一旦通行字文件暴露,就可獲得通行字。為了克服這種缺陷,人們建議采用單向函數(shù)。此時,計算機存儲通行字的單項函數(shù)值而不是存儲通行字。
持證( token)一般使用一種嵌有磁條的塑料卡,磁條上記錄有用于機器識別的個人信息。這類卡通常和個人識別號(PIN)一起使用,這類卡易于制造,而且磁條上記錄的數(shù)據(jù)也易于轉(zhuǎn)錄,因此要設(shè)法防止仿制。為了提高磁卡的安全性,人們建議使用一種被稱作“智能卡”的磁卡來代替普通的磁卡,智能卡與普通的磁卡的主要區(qū)別在于智能卡帶有智能化的微處理器和存儲器。
一個安全的身份識別協(xié)議至少應(yīng)滿足以下兩個條件:
1、識別者A能向驗證者B證明他的確是A。
2、在識別者A向驗證者B證明他的身份后,驗證者B沒有獲得任何有用的信息,B不能模仿A向第三方證明他是A。
常用的識別協(xié)議包括:詢問一應(yīng)答和零知識?!霸儐栆粦?yīng)答”協(xié)議是驗證者提出問題(通常是隨機選擇一些隨機數(shù),稱作口令),由識別者回答,然后驗證者驗證其真實性。零知識身份識別協(xié)議是稱為證明者的一方試圖使被稱為驗證者的另一方相信某個論斷是正確的,卻又不向驗證者提供任何有用的信息。
技卓芯專業(yè)無線模塊制造商:http://www.downtownsvilla.com