網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 1.4 口令安全的建議 每個(gè)人都應(yīng)該重視保護(hù)自己帳戶的口令,降低被他人截取的可能性,從而保護(hù)個(gè)人的資料資料以及系統(tǒng)的安全。保護(hù)口令安全的要點(diǎn)如下: 不要將口令寫下來。 不要將口令存于計(jì)算機(jī)文件中。 口令要容易記住。 不要用字典中有的詞作為自己的口令。 不要用諸如自己的生日、電話號碼、尋呼機(jī)號碼、純數(shù)字或純字母做口令。 口令應(yīng)包含特殊字符。 口令應(yīng)該在允許的范圍內(nèi)盡可能取長一點(diǎn)。 不要在不同系統(tǒng)上使用同一口令。 為防止眼明手快的人竊取口令,在輸入口令時(shí)應(yīng)確認(rèn)沒有人偷窺。 定期改變口令,至少6個(gè)月要改變一次。 最后這點(diǎn)是十分重要的,永遠(yuǎn)不要對自己的口令過于自信,也許就在無意當(dāng)中泄露了口令。定期地改變口令,會使自己遭受hacker攻擊的風(fēng)險(xiǎn)降到一定限度之內(nèi)。一旦發(fā)現(xiàn)自己的口令不能進(jìn)入計(jì)算機(jī)系統(tǒng),應(yīng)立即向系統(tǒng)管理員報(bào)告,由管理員來檢查原因。 以上分析的是傳統(tǒng)的保障口令安全的方法。當(dāng)前,也出現(xiàn)了一些新型的口令安全機(jī)制,例如:動(dòng)態(tài)口令和利用使用者的生物唯一識別信息作為口令驗(yàn)證。 動(dòng)態(tài)口令是周期性的改變口令,以減少口令被破解的機(jī)會、增強(qiáng)口令安全的機(jī)制,動(dòng)態(tài)口令卡是一種最常見的應(yīng)用。在口令卡和服務(wù)器中都存儲同一口令種子(Seed)。驗(yàn)證口令時(shí),口令卡取出當(dāng)前時(shí)間與口令種子,經(jīng)過單向函數(shù)的變換,計(jì)算出一個(gè)口令,服務(wù)器也采用同樣的方法得到一個(gè)口令,比較這兩個(gè)口令,得到驗(yàn)證。動(dòng)態(tài)口令卡與服務(wù)器之間的時(shí)間同步是確保準(zhǔn)確驗(yàn)證的前提。目前,一些安全方面的著名公司,如:RSA、HP等推出了動(dòng)態(tài)口令卡產(chǎn)品。本實(shí)驗(yàn)室也研制成功了動(dòng)態(tài)口令卡(DID卡),并廣泛運(yùn)用于銀行、軍隊(duì)和政府部門。 利用使用者的生物唯一識別信息作為口令驗(yàn)證,這一先進(jìn)的安全認(rèn)證機(jī)制正在積極的研究與完善中,將逐漸應(yīng)用于多種場合?梢岳玫淖R別信息包括指紋、視網(wǎng)膜等,這些特征信息是個(gè)人唯一的,提取這些特征,可以用于個(gè)人的身份驗(yàn)證。提取的識別信息數(shù)據(jù)量過多,存在存儲開銷大、傳輸效率低等缺陷;數(shù)據(jù)量過少,又可能出現(xiàn)誤判。因而如何準(zhǔn)確的提取識別信息,是當(dāng)前的一個(gè)研究熱點(diǎn)。 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!