身份识别是指定用户向系统出示自己身份的证明过程,通常是获得系统服务所必需的第一道关卡。身份识别技术能使识别者识别到自己的真正身份,确保识别者的合法权益。 常用身份识别技术包括基于密码技术的各种电子ID身份识别技术和基于生物特征识别的识别技术。基于电子ID身份识别技术的数字证书和密码都存在被人盗窃、复制、监听获取的可能性。解决办法:数字证书的载体可以采用特殊的、不易获取或复制的物理载体,如指纹、虹腆等,也就是生物特征识别技术。
电子ID身份识别技术主要包括:通行字识别方式和持证的方式。通行字是使用最广泛的一种身份识别方式,比如中国古代调兵用的虎符和现代通信网的协议等。持证(token)是一种个人持有物,它的作用类似于钥匙,用于启动电子设备。最近几年新出了很多无线遥控电子设备,都采用无线模块技术。
通行字一般由数字、字母、特殊字符、控制字符等组成的长为5一8的字符串。通行字选择规则为易记,难以被别人猜中或发现,抗分析能力强,还需要考虑它的选择方法、使用期、长度、分配、存储和管理等。
通行字技术识别办法为识别者A先输入他的通行字,然后计算机确认它的正确性。A和计算机都知道这个秘密通行字,A每次登录时,什算机都要求A输入通行字。要求计算机存储通行字,一旦通行字文件暴露,就可获得通行字。为了克服这种缺陷,人们建议采用单向函数。此时,计算机存储通行字的单项函数值而不是存储通行字。
持证( token)一般使用一种嵌有磁条的塑料卡,磁条上记录有用于机器识别的个人信息。这类卡通常和个人识别号(PIN)一起使用,这类卡易于制造,而且磁条上记录的数据也易于转录,因此要设法防止仿制。为了提高磁卡的安全性,人们建议使用一种被称作“智能卡”的磁卡来代替普通的磁卡,智能卡与普通的磁卡的主要区别在于智能卡带有智能化的微处理器和存储器。
一个安全的身份识别协议至少应满足以下两个条件:
1、识别者A能向验证者B证明他的确是A。
2、在识别者A向验证者B证明他的身份后,验证者B没有获得任何有用的信息,B不能模仿A向第三方证明他是A。
常用的识别协议包括:询问一应答和零知识。“询问一应答”协议是验证者提出问题(通常是随机选择一些随机数,称作口令),由识别者回答,然后验证者验证其真实性。零知识身份识别协议是称为证明者的一方试图使被称为验证者的另一方相信某个论断是正确的,却又不向验证者提供任何有用的信息。
技卓芯专业无线模块制造商:http://www.jzxtx.com