专访飞天诚信-全面解析otp身份认证技术

上传人:wt****50 文档编号:45679468 上传时间:2018-06-18 格式:PDF 页数:15 大小:205.18KB
返回 下载 相关 举报
专访飞天诚信-全面解析otp身份认证技术_第1页
第1页 / 共15页
专访飞天诚信-全面解析otp身份认证技术_第2页
第2页 / 共15页
专访飞天诚信-全面解析otp身份认证技术_第3页
第3页 / 共15页
专访飞天诚信-全面解析otp身份认证技术_第4页
第4页 / 共15页
专访飞天诚信-全面解析otp身份认证技术_第5页
第5页 / 共15页
点击查看更多>>
资源描述

《专访飞天诚信-全面解析otp身份认证技术》由会员分享,可在线阅读,更多相关《专访飞天诚信-全面解析otp身份认证技术(15页珍藏版)》请在金锄头文库上搜索。

1、丨 丨成都安防监控丨 1 专访飞天诚信专访飞天诚信: :全面解析全面解析 OTPOTP 身份认证技术身份认证技术 随着互联网技术的发展,电子商务、企业办公、电子银行等互联网应用正在日益紧密的和我们的工作、生活相关联。在我们享受互联网带来便利的同时,却一直被互联网安全问题困扰着,有了杀毒软件来帮我们查杀病毒,有了防火墙来帮我们阻止可能的网络威胁等等,然而除了这些来自网络本身的安全威胁外,用户身份的认证也成了丨 丨成都安防监控丨 2 互联网安全所面临的重要问题。为此,我们特地采访了飞天诚信 OTP 的产品总监陈达先生,他将和我们一起探讨身份认证技术的发展,并深入解析 OTP 在身份认证领域的重要作

2、用和发展前景。 陈达首先为我们介绍了 OTP 的相关概念,OTP 全称OneTimePassword,意为一次性密码,又称为动态令牌,指的是用特定的算法而产生不同的口令作为一次性使用的密码,其特点主要是由算法产生的口令只能使用一次。由于丨 丨成都安防监控丨 3 动态令牌使用起来非常便捷,据统计,目前有 85%以上的世界 500 强企业在运用它保护登录安全,并且广泛应用在VPN、网上银行、电子政务、电子商务等领域。 在谈到飞天诚信OTP产品, 陈达表示, 飞天诚信从2007年开始研发 OTP 产品,到目前为止,飞天诚信 OTP 产品已涵盖有时间型、事件型、挑战应答型、复合型等多种类型产品。各类产

3、品依据内部算法因子的不同而应用于不同的场合。陈达具体谈到,如果应用是次数类型,则使用事件丨 丨成都安防监控丨 4 型 OTP,如果应用是按时间来计算, 则使用时间型 OTP,如果是随机的挑战码,则使用挑战型 OTP.陈达表示,从安全性的角度来讲,挑战型的 OTP 安全性是最高的,如果从易用性的角度来讲,则时间型的 OTP 最容易使用的。 对比其他身份认证技术, 陈达介绍说: “动态令牌给用户带来的最大好处就是方便和安全,除了动态令牌,目前主流的身份认证技术还有静态口令和数字证书。静态口令非常的方便,但是安全性不高,数字证书非常安全,但其丨 丨成都安防监控丨 5 使用起来比较繁琐。“ 在谈到 O

4、TP 在行业用户中的应用方案时,陈达为我们介绍了三种类型的应用,一是单渠道应用,就是把 OTP 的产品和技术用在网银登陆和转账,如用户登陆网银时,需要输入 OTP 动态口令作为一次性的密码,在进入网银要进行转账时也需要输入 OTP 作为一次性的密码来进行转账的安全确认。二是多渠道应用,除了硬件令牌装置之外,还提供短信的令牌,由硬件令牌和短信令牌组成这种多渠道丨 丨成都安防监控丨 6 的设备选择,然后提供给用户。第三是组合应用,就是用OTP 的产品和技术进行网银的登陆,同时结合 USBKey 和数字证书进行网银的交易和转账。 解析飞天诚信 OTP 产品的技术优势,陈达从三个方面进行了详细的介绍。

5、在客户端方面,飞天诚信提供了多种多样的客户端设备供用户选择,如时间型、事件型、挑战应答型。从技术支持层面来讲,飞天诚信正在打造的 OTP云计算认证中心,是借助于云计算的技术架构和优势,来丨 丨成都安防监控丨 7 为用户提供更加安全的身份认证技术。同时,还利用数据挖掘技术,对用户在使用 OTP 过程中的行为和风险进行监控和分析,从而为用户提供自适应的认证技术。 展望 OTP 未来的发展前景,陈达表示,2010 年飞天诚信 OTP 的出货量已经达到了六百多万,目前为止是全球出货量最大的。 在未来几年, 国家计划在 2015 年要全面普及金融 IC 卡产品,这对于飞天诚信来说是个机遇,OTP 将加大

6、对 IC 卡的支持。 下一步飞天诚信将增加对后台系统的建丨 丨成都安防监控丨 8 设和投入,利用云计算和数据挖掘技术来增强产品的安全性。 隨著互聯網技術的發展,電子商務、企業辦公、電子銀行等互聯網應用正在日益緊密的和我們的工作、生活相關聯。在我們享受互聯網帶來便利的同時,卻一直被互聯網安全問題困擾著,有瞭殺毒軟件來幫我們查殺病毒,有瞭防火墻來幫我們阻止可能的網絡威脅等等,然而除瞭這些來自網絡本身的安全威脅外,用戶身份的認證也成瞭丨 丨成都安防监控丨 9 互聯網安全所面臨的重要問題。為此,我們特地采訪瞭飛天誠信 OTP 的產品總監陳達先生,他將和我們一起探討身份認證技術的發展,並深入解析 OTP

7、 在身份認證領域的重要作用和發展前景。 陳達首先為我們介紹瞭 OTP 的相關概念,OTP 全稱OneTimePassword,意為一次性密碼,又稱為動態令牌,指的是用特定的算法而產生不同的口令作為一次性使用的密碼,其特點主要是由算法產生的口令隻能使用一次。由於丨 丨成都安防监控丨 10 動態令牌使用起來非常便捷,據統計,目前有 85%以上的世界 500 強企業在運用它保護登錄安全,並且廣泛應用在VPN、網上銀行、電子政務、電子商務等領域。 在談到飛天誠信OTP產品, 陳達表示, 飛天誠信從2007年開始研發 OTP 產品,到目前為止,飛天誠信 OTP 產品已涵蓋有時間型、事件型、挑戰應答型、復

8、合型等多種類型產品。各類產品依據內部算法因子的不同而應用於不同的場合。陳達具體談到,如果應用是次數類型,則使用事件丨 丨成都安防监控丨 11 型 OTP,如果應用是按時間來計算, 則使用時間型 OTP,如果是隨機的挑戰碼,則使用挑戰型 OTP.陳達表示,從安全性的角度來講,挑戰型的 OTP 安全性是最高的,如果從易用性的角度來講,則時間型的 OTP 最容易使用的。 對比其他身份認證技術, 陳達介紹說: “動態令牌給用戶帶來的最大好處就是方便和安全,除瞭動態令牌,目前主流的身份認證技術還有靜態口令和數字證書。靜態口令非常的方便,但是安全性不高,數字證書非常安全,但其丨 丨成都安防监控丨 12 使

9、用起來比較繁瑣。“ 在談到 OTP 在行業用戶中的應用方案時,陳達為我們介紹瞭三種類型的應用,一是單渠道應用,就是把 OTP 的產品和技術用在網銀登陸和轉賬,如用戶登陸網銀時,需要輸入 OTP 動態口令作為一次性的密碼,在進入網銀要進行轉賬時也需要輸入 OTP 作為一次性的密碼來進行轉賬的安全確認。二是多渠道應用,除瞭硬件令牌裝置之外,還提供短信的令牌,由硬件令牌和短信令牌組成這種多渠道丨 丨成都安防监控丨 13 的設備選擇,然後提供給用戶。第三是組合應用,就是用OTP 的產品和技術進行網銀的登陸,同時結合 USBKey 和數字證書進行網銀的交易和轉賬。 解析飛天誠信 OTP 產品的技術優勢,

10、陳達從三個方面進行瞭詳細的介紹。在客戶端方面,飛天誠信提供瞭多種多樣的客戶端設備供用戶選擇,如時間型、事件型、挑戰應答型。從技術支持層面來講,飛天誠信正在打造的 OTP雲計算認證中心,是借助於雲計算的技術架構和優勢,來丨 丨成都安防监控丨 14 為用戶提供更加安全的身份認證技術。同時,還利用數據挖掘技術,對用戶在使用 OTP 過程中的行為和風險進行監控和分析,從而為用戶提供自適應的認證技術。 展望 OTP 未來的發展前景,陳達表示,2010 年飛天誠信 OTP 的出貨量已經達到瞭六百多萬,目前為止是全球出貨量最大的。 在未來幾年, 國傢計劃在 2015 年要全面普及金融 IC 卡產品,這對於飛天誠信來說是個機遇,OTP 將加大對 IC 卡的支持。 下一步飛天誠信將增加對後臺系統的建丨 丨成都安防监控丨 15 設和投入,利用雲計算和數據挖掘技術來增強產品的安全性。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 生活休闲 > 社会民生

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号