一次性密码能带来多少收益?
简而言之,业界必须决定如何让基于一次性密码的解决方案变得更灵活和更宽广的扩展基础上进行访问。
这涉及到了降低部署和管理基于一次性密码解决方案的总体成本所做的努力。
我们看过很多网络钓鱼、基因转变技术和黑客攻击的网络威胁事件,这些问题往往都由密码被盗和数据损坏所造成。当经历过一次次由于密码失窃而遭受巨大损失的事件后,我们发现这样一个现实——已经使用了40年的密码出了问题,它已经不安全了。当更多这样的问题被公之于众,一些公司也转向不同的技术,来提供额外的安全保护层。这些技术当中的其中一项便是一次性密码技术(OTP)或者叫做动态密码——密码仅仅能够被使用一次,并且根据不同的因素不断随机变化,并且这种解决方案的应用也在不断扩展,以保护更多软件和架构。
但作为这种应用的前提条件,业界必须决定如何让基于一次性密码的解决方案变得更灵活和更宽广的扩展基础上进行访问。
一种潜在的做法是将一次性密码算法标准化。然而,这种方法会限制客户的灵活性和算法的灵活性。 另一个方法就是集中管理一次性密码解决方案和技术系统所保护的界面(Web服务器、WLANS等)。这一方法设计的界面完全可行,也能满足算法灵活选择性(即:算法可选功能)。利用算法独立界面,正在寻求与一次性密码技术集成的技术供应商永远不需要接触到算法本身。另外,通过利用独立算法方法,客户能够自由地转到更新版本或者完整、全新的一次性算法,而无须破坏已经建立的集成。
勿庸置疑,一次性密码带来的是静态密码无法比拟的安全性,但这种服务的推广大多应用于企业层面。例如,随着网络钓鱼和网页仿冒欺诈事件屡有发生,很多银行,尤其是国外银行开始向其在线银行用户提供双因素认证令牌,也即一次性密码解决方案。双因素认证系统能够代替基本的密码安全机制,有效防止非法入侵,使企业宝贵的网络资源得到完善的保护,免受未授权或认证者的破坏及恶意入侵。持有双因素认证令牌的用户可以象使用银行ATM机上的取款卡一样简单方便。用户只需在进入受保护的网络前,首先输入所知道的个人识别密码,以及一个动态口令,即在认证器上每隔60秒转换一次口令,就能通过系统认证。由于这种认证器每隔60秒转换一次6位数的无穷尽的无重复的代码,无论多么高明的黑客都无法在如此短暂的时间内猜测出如此复杂的代码。
但是,当用户不得不使用静态密码时,安全专家给予的建议是用户使用由数字和字母合并而成的密码,而避免使用诸如“123456”或者个人昵称等易被猜测到的密码。然而,即使用户遵从了这些规则,也极有可能犯下另一个严重错误。由于便捷性需求,人们可能在所有场合都用同一个密码,包括登陆不同的信箱、购物网站,甚至在线银行的登录。在这种情况下,如果黑客或者不良企图者得到这样的密码,那么,他们就能洞悉我们整个网络生活。
因此,在全球经济一体化日趋明朗的今天,很多企业在加速电子商务的开发和使用,企业越来越多的业务移到了虚拟网络上进行。同时,大量的企业信息、客户资源、产品数据也都通过网络高速传播。在享受电子商带来的利益和快乐时,很多企业开始意识到安全性正在成为电子商务顺利发展的砝码。电子商务理念和系统再为完善,如果没有安全后盾,也将是空谈;信息资源再为宝贵,如果没有合理的完善的保护,也将在瞬间失去价值。一次性密码认证系统与密码管理系统不一样,它为在线商务的顺利实施提供了所需的安全环境。在一次性密码带来更高安全性的同时,一些企业还发现了意想不到的收益,那就是利用一次性密码认证系统大大地降低了运营成本。
当越来越多的企业将业务实现方式移至网上,一次性密码认证机制无疑是未来比传统密码方式更加安全的认证方式。
-
相关文章