999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子政務移動辦公的身份認證

2019-12-01 01:38:25唐志恩
電子技術與軟件工程 2019年3期
關鍵詞:安全性

文/唐志恩

1 身份認證技術分析

身份認證就是在計算機網絡環境中確認操作者身份的過程,負責驗證用戶身份的真實性和合法性。主流的身份認證技術有用戶名+密碼、短信密碼、動態令牌、USB Key數字證書、軟件密碼模塊和生物識別認證等。

1.1 用戶名+密碼

這是一種最簡單、最原始的身份認證方式。只要在登錄時輸入正確的用戶名和密碼,就認為操作者是合法用戶。這種靜態密碼容易被猜測,在傳輸中很容易被截獲造成泄密。它是一種不安全的弱身份認證方式。

1.2 短信密碼

應用系統發起請求,后臺身份認證系統通過短信發送隨機數密碼到用戶注冊的手機上。用戶在登錄或者交易認證時輸入此動態密碼來驗證身份。短信密碼的生成與使用環境是分開的,安全性較高。

1.3 動態令牌

采用專門的密碼算法生成一個不可預測的隨機動態密碼,與認證服務器計算出的有效密碼比對,相同則通過認證,一個密碼只能使用一次。由于每次生成的密碼是無法預知的、是一次性的,所以動態令牌具有較高的安全性,屬于強身份認證。

手機令牌是移動互聯網時代的一種動態令牌系統,它是一種手機客戶端軟件,基于時間同步方式,每隔60秒產生一個隨機6位動態密碼,具有安全性高、使用簡單、無需攜帶令牌設備等優點,在電子商務、金融等行業應用較多。

1.4 USB Key數字證書

這是基于PKI/CA體系的高安全強度通用認證技術。采用軟硬件相結合、一次一密的強雙因子認證模式,證書及用戶的密鑰都存儲在這個USB Key硬件中。Key都用口令(PIN碼)來保護,該口令和硬件構成了身份認證的兩個必要因素,只有同時獲得Key和PIN碼才能通過認證,因此安全性很高。數字證書由第三方電子認證機構的CA系統簽發,能實現身份認證、傳輸加密和數字簽名等功能,廣泛應用于電子政務、電子商務和網上銀行等。

1.5 軟件密碼模塊

軟件密碼模塊是一款使用在移動端,用來保護信息系統的安全產品。現有商用密碼模塊都經過國家密碼管理局的測試,在技術合規性、算法安全性等方面能達到安全等級第二級要求。在移動終端應用場景下,無需借助額外的硬件設備即可實現身份認證、數字簽名、對稱及非對稱加密等密碼服務。可以在銀行、證券、互聯網金融、電子政務、移動辦公等場景中使用。

1.6 生物識別

它是通過生物個體唯一的、可自動識別和驗證的特征進行身份鑒別的一種新認證技術。將讀取的生物特征信息與數據庫中的用戶特征信息比對,如果一致則通過認證。主要有指紋識別、人臉識別、虹膜識別、視網膜識別、手掌靜脈識別等。生物識別在移動互聯網領域的應用逐漸增多,其中指紋識別和人臉識別使用最多。

2 電子政務移動辦公身份認證面臨的問題

電子政務移動辦公是指通過無線通信網絡,利用智能移動終端,隨時隨地接入政務應用系統,進行網上辦公和事務處理。電子政務移動辦公面臨著用戶認證、傳輸和抗抵賴等安全問題。根據《GB/T 35282-2017 信息安全技術電子政務移動辦公系統安全技術規范》,需要對移動終端身份鑒別和接入認證采取安全可靠的身份認證方式。

3 電子政務移動辦公的身份認證方式

基于上述身份認證技術分析和電子政務移動辦公的安全需求,傳統的“用戶名+密碼”方式已不滿足移動政務的安全要求。短信密碼雖然是較為安全的一種認證方式,但由于存在接收成功率不高、短信網關可能因為垃圾短信監管被意外關停等弊端,也不適用于移動政務的身份認證。動態令牌作為一種強認證方式在金融領域應用廣泛,但存在時間同步、統一性和通用性不好等問題,在移動政務領域應用有限。生物識別認證在安全性、便捷性方面有優勢,但生物特征信息數據庫在存儲和傳輸中存在用戶隱私泄露等風險,識別率問題也影響其在移動政務中的使用。

根據國家規范要求,在訪問政務應用和數據之前應采用數字證書進行雙因子強身份認證。適合電子政務移動辦公的身份認證方式主要是USB Key數字證書和軟件密碼模塊。

在移動互聯網環境下,傳統的硬件USB Key數字證書無法直接應用在移動終端上,目前出現了藍牙Key和TF卡等用來代替傳統USB-Key用于移動辦公的身份認證。它們都是將CA機構簽發的數字證書存儲在硬件Key中,并且支持國密算法,具有雙向認證機制及不可抵賴性,適合高安全性要求的移動政務。藍牙Key不僅可以用于智能手機、平板電腦等移動辦公終端還可以用于臺式電腦,結合移動辦公管控系統能夠實現對移動終端的強管控以滿足GB/T 35282-2017對電子政務移動辦公的要求。藍牙Key不僅能夠實現數字身份認證,還適用于各種應用場景的加密、數字簽名等功能。在電子政務領域,采用國家政務CA系統簽發的國密算法數字證書,標準統一、安全性高、通用性好,但不便攜帶。TF卡Key是將數字證書加密存儲在手機TF上,用戶不必單獨攜帶USB Key,但在其他終端上使用則需要對應用系統做定制開發,與二維碼配合使用來完成身份認證。在插卡手機本身以外的其他終端上使用時加密、簽名等功能受限,且需占用手機的一個卡槽位。

軟件密碼模塊具有與硬件Key相同的功能,能完成密碼運算并保證密鑰存儲和使用安全。只需在移動終端安裝密碼模塊就可實現硬件Key的功能,結合二維碼信息交互方式,能實現身份認證、加解密、簽名等。軟件密碼模塊擺脫了硬件的束縛,方便了用戶使用。由于這是一款新的安全產品,使用效果還有待驗證,在電子政務移動辦公領域應用還很少,但前景廣闊。

4 結束語

電子政務移動辦公需要嚴格的身份認證,在實踐中應根據政務系統的實際情況和應用場景,兼顧安全性、便利性選擇合適的移動身份認證手段,為電子政務的移動終端用戶提供一個安全可信的移動辦公環境。

猜你喜歡
安全性
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
基于安全性需求的高升力控制系統架構設計
加強廣播電視信息安全性的思考
科技傳播(2019年22期)2020-01-14 03:05:32
網約車安全性提高研究
活力(2019年17期)2019-11-26 00:42:18
注意藥酒服用的安全性
基層中醫藥(2018年6期)2018-08-29 01:20:20
田間施用滅幼脲在桃中的殘留安全性評估
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
主站蜘蛛池模板: 婷婷午夜影院| 亚洲欧美另类专区| 内射人妻无码色AV天堂| 91久久精品国产| 尤物午夜福利视频| 国产自在线拍| 国产人前露出系列视频| 人妻中文字幕无码久久一区| 中字无码av在线电影| 日韩国产黄色网站| 国产精品一线天| 亚洲色无码专线精品观看| 无码aaa视频| 亚洲av成人无码网站在线观看| 久久香蕉国产线看观| 最新精品国偷自产在线| 大香伊人久久| 天天综合网色中文字幕| 成人综合在线观看| 欧美日韩亚洲国产主播第一区| 国内a级毛片| 精品欧美日韩国产日漫一区不卡| 亚洲欧美日本国产综合在线| 日韩不卡高清视频| 国内精品自在自线视频香蕉| 欧美丝袜高跟鞋一区二区| 国产区在线看| 亚洲一区免费看| 亚洲色图另类| 亚洲女同欧美在线| 全裸无码专区| 国内精品久久久久鸭| 国产自无码视频在线观看| 一级毛片不卡片免费观看| 亚洲无码久久久久| 国产喷水视频| 亚洲AⅤ无码日韩AV无码网站| 亚洲无线国产观看| 99这里精品| 色哟哟国产精品| 日韩中文字幕免费在线观看| 欧美日韩理论| 国产在线98福利播放视频免费| 午夜国产在线观看| 国产一区免费在线观看| 国产精品偷伦在线观看| a级毛片在线免费| 国产视频久久久久| 精品一区二区三区四区五区| 亚洲天堂精品在线| 国产精品无码AV片在线观看播放| 欧美一级黄片一区2区| 亚洲第一区精品日韩在线播放| 国产真实乱人视频| 天天躁狠狠躁| 久久先锋资源| 国产精品久线在线观看| 伊人久综合| 久久人搡人人玩人妻精品一| 国产第八页| 免费人成视频在线观看网站| 中文无码精品A∨在线观看不卡| 精品一区二区三区自慰喷水| 国产精品网址你懂的| 国产99热| 人妻免费无码不卡视频| 国产精品分类视频分类一区| 2020国产精品视频| 国产成人精品第一区二区| 国产亚洲精品无码专| 亚洲高清在线播放| 四虎影视库国产精品一区| 曰韩免费无码AV一区二区| AV在线天堂进入| 成人久久精品一区二区三区| 亚洲一级毛片在线观播放| 亚洲毛片在线看| 天堂网亚洲系列亚洲系列| 波多野衣结在线精品二区| 91麻豆久久久| 精品天海翼一区二区| 亚洲无码视频一区二区三区 |