哪种最适合?六大身份认证大比拼
六:未来的科技?生物识别认证
近年来,各种类型的生物辨认装置不断被开发出来,它们能够精确测定指纹、视网膜图案、手相、书写法定签名时的笔迹或者在计算机键盘上打字的手势。这种设备载有的信息通常被称为生物信息,它通常可成为每一个别用户的能辨认的、稳定的区别特性。
如果在一个特定的认证系统中使用的生物测定装置或软件确实能够取得所有用户的唯一的特性样本,那么通常情况下,公认的安全惯例是允许在任何承认记忆式密码的区域内通过这些生物系统以及记忆式密码系统进行认证的。这些系统也适用于由于不能够满足条件3(有关环境的物理安全和可接近性)而使得记忆式密码不能安全地单独使用的区域。
但生物特性也不是功能较多的:因为授权的用户不能够改变他们的生物特征,所以生物系统必须谨慎设计以防止用户们的生物特性暴露在不安全的环境中。这是由于,例如用户的指纹已经被数字化,而且被传播或者传送到了一个不能控制滥用和重现现象的区域或系统中时,那么该用户就再也不能使用这个指纹进行认证了。
这使生物辨认系统意识到在实际传送生物特性时,绝对不能采取可能被重现的方式,或者永远不泄漏它们的真正数值。保护生物信息的方法随着它们的配置和精密水平而变化。在将来,上面提到的有些动态密码认证器在正确发出动态密码之前可能会要求输入一些生物信息。
不管在什么类型的环境中,一个配置适宜的动态生物认证系统的认证都是被承认的。但是有一点非常重要:不管这些生物系统是静态的还是动态的,用来保护生物特性所采用的方法必须要比用来保护口令或密钥的方法强大,这是因为它们要保证授权用户一生都不受攻击。而且在不久的将来,可能不只是用户可能遭受更重要的信息的考验,而真正引起我们重视的是加密技术,目前的生物产品有可能不能再使用这种加密技术(能永远保护相应用户)来加密生物信息了。
生物辨认系统的兼容性也是一个大问题。生物辨认装置必须安装在每一个用户的工作站之中或者附近,同时网关(例如路由器和一般服务器)、登录程序和敏感的应用必须重新编程来兼容这个设备。由于费用的原因,大多数的设备都是趋向于小型化和高度用户化的系统。
|
使用生物认证器
|
|
|
因子(Key)是:
|
用户不可能忘记的生物和行为方式
|
|
使用生物认证器的好处:
|
比单一记忆式密码更安全。
有效防御大多数一般的攻击行为。
完全防御背后窥视造成的攻击。
|
|
弊端:
|
高管理费用。
仅限于小型的、高度用户化的系统。
在各处都有留下生物密码(指纹、声印)的危险。
在未来的10、20、30年内一个加密的生物密码有可能被“cracked”,这将使密码实效。
|
|
安全性:
|
一般。
|
|
兼容性:
|
差。
|
|
易使用和易管理:
|
差。
|
|
衡量生物认证器
|
|
|
1.密码只有相应的用户知道并且不以明文的形式在任何地点留下纪录?
|
中等
|
|
2.使用环境不允许储存和重现密码?
|
好
|
|
3.密码不易被身边的用户窃取?
|
好
|
|
4.密码肯定不会在其他的计算机上使用?
|
差
|
|
5.密码在传输的过程中不会暴露?
|
差
|