首页 | 商机| 技术 | 产品 | 企业 | 资讯 | 展会 | 政策 | 认证 | 论坛 | 建站 | 会员中心
 当前位置:首页 >> 安防资讯 >> 技术工程 >> 技术交流
 
生物识别认证技术 应用于数据安全保护

http://www.secu.net.cn    中国安防产品网    时间:2005-2-24 10:45:00
    
    对于企业而言,21世纪最重要的除了人才恐怕还要加上一点,那就是数据。于是乎,各种安全手段纷纷上马,一是保护企业正常业务,二就是保护企业重要数据。无论防火墙、防病毒、防黑客、防入侵等等,都或多或少地肩负着一些保护数据的责任。
    
    保护数据不仅仅是要让数据正确、长久地存在,更重要的是,要让不该看到数据的人看不到。这方面,就必须依靠身份认证技术来给数据加上一把锁。“门锁”的意义就在于,让该进来的人进来,而挡住不该进入的人。数据存在的价值就是需要被合理访问,而不是把它押在箱子底下不让人问津。所以,建立信息安全体系的目的应该是保证系统中的数据只能被有权限的人访问,未经授权的人则无法访问到数据。如果没有有效的身份认证手段,访问者的身份就很容易被伪造,使得未经授权的人仿冒有权限的人的身份,这样,任何安全防范体系就都形同虚设,所有安全投入就被无情地浪费了。就好像人们建造了一座非常结实的房子,安装了非常坚固的大门,却没有锁门。
    
    可以说,身份认证技术能够密切结合企业的业务流程,阻止对重要资源的非法访问。身份认证技术可以用于解决访问者的物理身份和数字身份的一致性问题,给其他安全技术提供权限管理的依据。所以说,身份认证是整个信息安全体系的基础。
    
    身份如何验证
    
    如何通过技术手段保证物理身份与数字身份相对应呢?在真实世界中,验证一个人的身份主要通过三种方式:一是根据你所知道的信息来证明身份,假设某些信息只有某人知道,比如暗号等,通过询问这个信息就可以确认此人的身份;二是根据你所拥有的物品来证明身份,假设某一物品只有某人才有,比如印章等,通过出示该物品也可以确认个人的身份;三是直接根据你独一无二的身体特征来证明身份,比如指纹、虹膜等生物识别技术。这三种方式中,恐怕只有生物识别技术的安全系数是比较高的,其他方式都容易被他人仿冒。不过应用生物识别技术的企业可谓凤毛麟角,或者并没有用到保护数据上。
    
    更简单、更有效的身份认证可以使用身份认证安全产品来实现。而身份认证技术又可以分为软件认证和硬件认证。从认证需要验证的条件来看,身份认证技术还可以分为单因子认证和双因子认证。单因子认证是仅通过一个条件来验证一个人的身份。由于只使用一种条件判断用户的身份,单因子认证很容易被仿冒。双因子认证通过组合两种不同条件(如通过密码和芯片组合)来证明一个人的身份,安全性有了明显提高。从认证信息来看,身份认证技术还可以分为静态认证和动态认证。
    
    身份管理决定认证效果
    
    如果企业采用了先进的身份认证技术,而没有对其进行有效管理的话,身份认证技术的效果就会大打折扣。据预测,到2008年,身份管理软件的全球收入将达到34亿美元,年复合增长率将达到9.7%. 又据Gartner 报告显示,一个1 万人的企业若导入一套完整身份管理方案,可以在3 年内获得高达300%的投资回报率,节省将近350 万美元的企业成本;此外,Giga Information Group也指出,身份管理对于IT部们的工作效率、成本、帐号控管、权限设定等有很大的改善。而普华永道公司也表示目前会计公司的身份管理软件每年都以2 倍的速度在增长。这一些都表明,身份管理方案已渐成趋势。
    
    用户身份管理是在企业、乃至更大范围内管理用户身份的一个过程。它可帮助企业以最低的成本将恰当的资源提供给用户。它的管理覆盖用户的整个工作流程,包括在不同系统上创建账号、将访问权扩展到外部服务,以及临时暂停访问权限或永久废除帐号。有效的用户身份服务能够降低诸如密码保密性能不足之类的安全风险,并最大可能地消除可能影响用户生产力的障碍。另外,用户身份服务还可通过基于角色的帐户创建企业资源访问权限,来实现集中的管理功能和自动化功能。
    
    企业应该按业务对用户分组:员工、客户、供应商、合作伙伴等等。每位用户都有独立的在线“身份”,以便于管理,减少风险。相对而言,一个用户只有一个身份要比有多个身份管理起来容易许多。企业可以按用户的需求来管理他们的身份,并籍此不断提高客户满意度。在企业内部,用户身份管理工具由IT部门部署,并与人力资源应用程序集成。具体的用户角色都有预定义的访问权限。当员工成为某一 “角色”时,他对企业资源的访问权限会按IT部门预定义的权限动态进行更新。这种方法从根本上降低了成本,并有效地实现了企业流程的自动化。在企业外部,当它吸引了一个客户、供应商或合作伙伴时,它一定要确保用户身份的注册和交易过程是直接、顺畅和安全的,这一点至关重要。为了让用户有被重视的感觉,一定要让他们相信,他们所提交的信息将成为高度机密,并且不会出现安全问题。
    
    
来源:科技资讯网  编缉:baoxiuli
评论】【 】【打印】【关闭
 
相关资讯
·日本银行业将发行具生物识别技术银行卡 [2005-2-22 14:07:00]
·
生物识别激光防伪技术先进性占市场主流 [2005-2-22 10:37:00]
·
生物识别与数字水印技术简单介绍及前景 [2005-2-18 14:40:00]
·
2005网络安全初预测 生物识别日趋成熟 [2005-2-3 14:14:00]
 
 资讯搜索
 
关键字:
栏 目:
推荐资讯
·
生物识别认证技术 应用于数据安全保护
·
高速路视频检测系统解决方案(上)(2)
·
高速路视频检测系统解决方案(上)(1)
·
特种部队大揭秘 装备先进身负绝技(三)
·
特种部队大揭秘 装备先进身负绝技(二)
·
特种部队大揭秘 装备先进身负绝技(一)
·
以太网数字音频广播系统应用的解决方案
·
Molex公司近期推出新型MPO带状光缆组件
·
美国:将重新评估指纹鉴定技术的可靠性
·
世界上一款最轻巧的3CCD摄像机发布
 
 
 
关于本站 | 会员服务 | 站点导航 | 法律声明 | 诚聘英才 | 合作伙伴 | 广告服务 | 联系我们 | 帮助信息
版权所有 中国安防产品网 © 2003-2004 客户服务 电话:0579-2380797  2381125-8013 传真:0579-2380812
Copyright (C) 2003 - 2004 secu.net.cn All Rights Reserved