哪种最适合?六大身份认证大比拼
二、最普及方式:记忆式密码认证
在过去,所有计算机的安全系统都是试图通过单一的记忆式密码认证用户的。实际中的所有计算机和网络都是与记忆式密码认证方案兼容的。然而,在近二十年中,强大而广阔的计算机发展趋势使得记忆式密码的认证方式在大多时候根本起不到安全作用。
以前,常规的补救方法是将密码的位数延长和增加它的复杂性,并且不断提醒用户改变和记住他们的新密码。以往经验非常明确的告诉我们这两种方法在当前的使用环境中根本不起作用,而且根本不能克服前面提及的那两个领域中存在的弱点。
随着公共网络的出现,以广泛的拓扑结构、个人电脑和电脑工作者为基础的个人网络要重新考虑通常的记忆式密码的认证形式了,因为很多使用环境都需要有更强大的认证方式。
虽然记忆式密码的安全性不是很好,但是在低风险环境中使用它是最方便的。例如一个职员可以在被信任的基础上登录一个安全公司的网络。在这里,这种低级别的安全就可以满足需要了,而且对于雇员来说还能节省很多时间。如果个别人的物理智能卡或者口令牌丢失了,记忆式密码还可以作为临时的可依靠的认证机制来使用。
|
记忆式密码认证
|
|
|
密码是:
|
一些只有用户才知道的东西。
|
|
使用记忆式密码的好处:
|
兼容所有的系统。
大多时候便于记忆。
|
|
弊端:
|
易被滥用和截获。
不能在公共网络之间安全传送。
|
|
安全性:
|
差。
|
|
兼容性:
|
好。
|
|
易使用和易管理:
|
好。
|
|
衡量记忆式密码
|
|
|
1.密码只有相应的用户知道并且不以明文的形式在任何地点留下纪录?
|
中等
|
|
2.使用环境不允许储存和重现密码?
|
差
|
|
3.密码不易被身边的用户窃取?
|
差
|
|
4.密码肯定不会在其他的计算机上使用?
|
差
|
|
5.密码在传输的过程中不会暴露?
|
差
|