计算机时代2010年第4期·11·动态口令双因素认证及其应用李兰燕,毛雪石(中国医学科学院药物研究所,北京100050)摘要:身份认证是信息安全技术领域的一个重要部分,文章阐述了身份认证的主要因素和动态口令双因素认证的机制,并详细分析了动态密码双因素认证技术在各种信息系统中的应用。关键词:双因素认证;动态口令;一次性口令;信息安全技术DynamicPasswordTwo-factorAuthenticationandItsApplicationLILan-yan,MAOXue-shi(InstituteofMateriaMedica,ChineseAcademyofMedicalSciences,Beijing100050,China)Abstract:-factorauthenticationareexpounded,:two-factorauthentication;dynamicpassword;one-timepassword;informationsecuritytechnology事物,在日常生活中我们经常用到,例如我们通过银行ATM机0引言提款的身份认证就是双因素认证,插入的银行卡是“你所拥有目前最普遍采用的身份认证机制是结合用户ID和密码的的”因素,输入的密码是“你所知道的”因素。身份认证方案,它已经被广泛的应用于各种网络和系统中。用单独来看,这三个要素中的任何一个都有问题。“所拥有的户的密码过于简单或容易被猜中,用户使用密码存在不良习物品”可以被盗走;“所知道的内容”可以被猜出、被分享,复杂惯,都可能造成密码的失窃。许多企事业单位开始意识到密码的内容可能会忘记;“所具备的特征”最为强大,但是代价昂贵已经不能满足他们对关键信息资源保护的需求,开始着手实施且拥有者本身易受攻击,一般用在顶级安全需求中。更可靠的身份认证方案来保护他们的信息资源。目前主要采双因素身份认证机制,通常是在静态密码的基础上,增加用的强认证方案是动态口令双因素认证方案。一个物理因素,构成一个他人无法复制和识破的安全密码。最1双因素身份认证常见的物理因素有:生物特征和智能卡。生物特征因技术及设在信息安全领域,对共享信息资源保护的第一步就是实施备的复杂性而只在某些特殊的领域中使用。静态密码加智能一种用户身份认证服务。通常这一服务基于指定的用户ID,系卡是目前应用最广泛的双因素身份认证机制,又称为动态口令统或者网络通过某种方式识别出使用者,这个过程就是身份认认证机制或一次性口令认证机制。动态口令认证机制主要思证(Authentication)。身份认证是最重要的安全服务,也是其他路是:在登录过程中加入不确定的变化因素用以生成随机用户安全控制的基础,比如访问控制机制基于用户ID来分配信息资口令,以一次性动态口令登录,使得每次登录的认证信息都不[1]源,日志记录机制基于用户ID控制用户的访问和使用信息。相同,从而提高登录过程的安全性。身份认证过程是基于“某种信息片段”如密码、指纹等进行2动态口令认证机制的,这些信息片段被称为认证因素(Authenticationfactor)。认动态口令是变动的口令,其变动来源于产生口令的运算因证因素通常可以分为以下三类:子是变化的。动态口令一般都使用两个运算因子生成:其一,第一类因素是指“你所具备的特征(Somethingyouare)”,为用户的私有密钥,它是代表用户身份的识别码,是固定不变通常是使用者本身拥有的惟一生物特征,例如指纹、瞳孔、声的。其二,为变动因子,正是变动因子的不断变化,才产生了不音等。断变动的动态口令。采用不同的变动因子形成了不同的动态第二类因素是指“你所知道的事物(Somethingyouknow)”,口令认证技术:基于时间同步(TimeSynchronous)认证技术、基通常是需要使用者记忆的身份认证内容,例如密码和身份证号于事件同步(EventSynchronous)认证技术和挑战/应答方式的码等。异步(Challenge/ResponseAsynchronous)认证技术。第三类因素是指“你所拥有的事物(Somethingyouhave)”,基于时间同步认证技术。这是基于令牌和服务器的时间通常是使用者拥有的特殊认证加强机制,例如动态密码卡,IC同步,通过运算来生成一致的动态口令的认证技术。基于时间卡,磁卡等。同步的令牌,一般更新率为60s,每60s产生一个新口令。由于采用以上三类因素中任意两类因素的身份认证称为双因其同步的参照物是国际标准时间,因此要求服务器能够保持十素认证(Two-factorauthentication)。双因素认证并不是新鲜
·12·分精确的时钟,同时对其令牌的晶振频率也有严格的要求。另业务,无论是国际的银行巨头还是国内的四大银行都陆续推出一方面,基于时间同步的令牌在每次进行认证时,服务器端将了网上银行业务。为保证网上银行交易的安全性,应用了动态会检测令牌的时钟偏移量,相应地不断微调自己的时间记录,口令认证。从而保证了令牌和服务器的同步。由此可知,对于时间同步的中国银行使用的动态口令牌是一种内置电源、密码生成芯设备,利用系统时钟进行保护是十分必要的,特别是对于软件片和显示屏的专用硬件,它根据专门的算法每隔一定时间自动令牌,由于其依赖的是用户终端PC机或移动电脑的系统时钟,更新动态口令。其使用十分简单,实现了与电脑的完全物理隔当令牌数量分散,且终端属于多个不可控网络系统时,保证众离,无需安装驱动和记忆密码,动态口令牌采取一次一密的方多的终端同认证服务器的时钟同步十分重要。同样,对于基于式,每60秒随机更新一次,使得不法分子难以仿冒合法用户的时间同步的一台或多台服务器,应严格地保护其系统时钟,不身份,大大提升了网上银行的安全性。具体使用要点如下:用得随意更改,以免发生同步差错。对于失去时间同步的令牌,户首先到中国银行营业点办理网上银行业务,注册开通相关帐目前可以通过增大偏移量的技术(前后10分钟)来进行远程同号,申请动态口令牌并进行银行卡或银行存折的关联。用户登步,确保其能够继续使用,降低对应用的影响;但对于超出默认录网上银行时,除了使用用户名、密码之外,还需要输入动态口值(共20分钟)的时间同步令牌,将无法继续使用或进行远程同令牌显示的当前口令;对于高风险的业务操作,如向他人转账、[3]步的,必须由系统管理员在服务器端另行处理。密码找回等,均需要再输入动态口令牌显示的当前口令。基于事件同步认证技术。其原理是将某一特定的事件次网络游戏案例:序及相同的种子值作为输入,利用特定算法运算出一致的密网络游戏也是动态口令双因素认证技术应用的热门行码,其运算机理决定了整个工作流程与时钟无关,不受时钟的业。网游盗号问题的存在,直接威胁玩家的虚拟财产(如装备、影响。令牌中不存在时间脉冲晶振,但由于其算法的一致性,道具)安全,一旦玩家虚拟财产受损,会导致玩家的投诉或离开其口令是预先可知的,通过令牌,可以预先知道多个密码,故游戏,对游戏运营带来负面影响。因此国内主要的网络游戏运当令牌遗失且没有使用PIN码对令牌进行保护时,存在非法登营商,包括盛大、网易、九城、腾讯等,都先后推出了各自的动态录的风险,故使用事件同步的令牌,对PIN码的保护是十分必口令产品,包括一体化令牌(盛大密宝、网易将军令等)和矩阵要的。同样,基于事件同步的令牌也存在失去同步的风险,例式动态口令卡(密保卡),这些动态口令产品正在为越来越多的如用户多次无目的地生成口令等。对于令牌的失去同步的情网游玩家提供账户和虚拟资产保护。况,事件同步的服务器使用增大偏移量的方式进行再同步,服上海盛大网络发展有限公司推出了其自主研发的“盛大密务器端自动向后推算一定次数的密码,来同步令牌和服务器;宝”,它采用基于时间同步的动态密码认证技术,每分钟能够生当失去同步的情况非常严重,大范围超出正常范围时,通过连成一个新的、且不能重复使用的动态密码。该产品在第二届中续输入两次令牌计算出的密码,服务器将在较大的范围内进国网络游戏年会评选中获得了“2004年度最佳网络游戏帐号安行令牌同步。一般情况下,令牌同步所需的次数不会超过3全方案奖”。“盛大密宝”可以绑定各类互联网应用。目前盛大次,但在极端情况下,不排除失去同步的可能性,例如电力耗旗下传奇世界、起点中文网、泡泡堂、梦幻国度等不同产品均可尽,在更换电池时操作失误等,此时,令牌仍可通过手工输入使用,同时盛大公司还将其应用推广到了同花顺、金银岛、中商[4]由管理员生成的一组序列值来实现远程同步,而无需返回服网、51Piao和智买道等等其他电子商务的网站上。务器端重新同步。企业内部应用案例:挑战/应答方式的异步认证技术。对于异步令牌,由于在在企业内部应用领域,动态口令认证技术主要用于远程用令牌和服务器之间除相同的算法外没有需要进行同步,故能够户访问的身份认证、操作授权、技术人员进行系统和网络维护有效地解决令牌失去同步的问题,极大地增加了系统的可靠登录等。如当企业员工通过VPN远程接入到内部系统时,由于性。异步口令的缺点主要是在使用时,用户需多一个输入挑战VPN接入使用静态密码帐号,黑客们可能通过木马、病毒等键值的步骤,对于操作人员,增加了复杂度,故在应用时,要根据盘窃听程序或者暴力破解程序从VPN使用者主机中获得用户应用的敏感程度和对安全的要求程度来选择密码的生成VPNClient的帐号密码,冒充授权用户登录内部网;身份认证[2]方式。作为安全的第一道关口,如果密码被窃取,那么所有的保护措施都会失效。3应用案例从安全控制的角度看,上海超级计算中心网络系统,由网近年来,随着网络安全事件的大幅度上升,动态口令身份络、服务器、应用三个层次构成,每一层次又由若干部件构成。认证系统越来越受到青睐。目前,动态口令已经在各种网络上对于网管人员来说,为了记住众多服务器及网络设备的密码,常得到了广泛应用:通过动态口令,企业员工可安全地访问企业会使用重复并且简单的密码,而对于使用主机服务的用户来说,内部网,股民可放心地进行证券网上委托交易,银行用户可方密码被破解将致使他们的重要数据被窃取,所以认证和密码管便地进行网上银行交易,玩家可以有效地保护虚拟财产,其他理是重要的安全问题。因此上海超级计算中心在高风险高价如电子报关、电子报税、电子政务等等也都采用了动态口令身[5]值的身份认证处理过程中采用了双因素身份认证技术。份认证技术。下面将进一步分析一些具体应用案例。网上银行案例:4结束语随着电子商务的不断发展,越来越多的银行开展网上银行动态口令认证不改变用户现有的使用习惯,通常不需要客
计算机时代2010年第4期·13·基于XML的网页安全防护系统设计12李必云,石俊峰(1.吉首大学数学与计算机科学学院,湖南吉首416000;2.花垣县民族中学)摘要:根据对Web应用层网页攻击的分析,针对网页数据必须加以验证的特点,进行Web应用层网页安全防护系统的具体设计,包括总体框架、模块设计、系统工作流程等。设计中,以XMLSchema作为网页安全策略描述语言,利用MD5算法计算信息验证码来保护数据的完整性。关键词:安全防护;信息验证;Web攻击;系统DesignofXML-basedWebPageSecurityProtectionSystem12LIBi-yun,SHIJun-feng(,JishouUniversity,Jishou,Hunan416000,China;)Abstract:AccordingtotheanalysisonWebpageapplication-layerattacks,forthefeatureofwebpagedatatomustbeverified,theWebpageapplication-layersecurityprotectionsystemisdesignedindetail,includingtheoverallframework,,XMLSchemaisusedasthedescriptionlanguageofwebpagesecuritypolicy,:securityprotection;messageauthentication;Webattack;system有可扩展性和协同合作能力的计算机语言。XML的设计人员0引言在创造这种语言时,制定了相当严格的结构和语法规则。它有随着互联网技术的迅猛发展,网站已成为很多单位不可或两个重要的规则,第一个规则是提供可扩充的标记定义及严格缺的应用平台。与此同时,网站的安全风险也越来越高,黑客的语法格式(Well-Formed);另一个规则是XML文件是可验证攻击手段从网络层向应用层转变。目前,国内外很多服务器上的(Valid)。XML提供文件验证机制来检查XML文件是否符合的Web应用程序,缺乏数据验证机制,使得恶意攻击者能趁虚由使用者自行定义的文件结构与标记规则。XML文件的验证而入,窃取或篡改数据资料,轻者造成数据丢失,重者使整个网机制主要有二种,分别为DTD(DocumentTypeDefinition)与站瘫痪。因此,构建网页安全防护机制,防止黑客攻击,保证数[1]XMLSchema。据安全具有重要的现实意义。由于XMLSchema功能较多,本身也是一种XML语言,目1系统设计的基本出发点前已渐取代DTD成为XML文件最常使用的验证机制。XML系统设计的基本出发点是对用户返回的网页数据加以验证Schema除了可让使用者定义一份XML文件的结构外,更可对码保护;验证考虑两种因素,数据合法性及网页数据完整性。数文件中的组件与属性设定数据类型,包括超过44种的内建数据据合法性采用网页安全策略描述语言技术来保证,保护数据完类型,也可让使用者自行定义复杂的数据类型。使用者可以限整性则是利用现在电子交易中常使用的信息验证码来实现。制数据的范围、长度、甚至利用正则表达式(RegularExpression)以XMLSchema作为网页安全策略描述语言来限制数据的输入,也就是说,可以利用XMLSchema强大的XML作为一种专门在互联网上传递信息的语言,它是具数据类型设定功能,完整地规范XML文件内容可以接受的数户服务支持即可完成各种应用的登录,用户使用非常简单,有步认证技术存在着密码可能长时间被人偷窥的问题,有较大的效地体现了安全性和可用性的平衡。动态口令认证可以非常安全隐患。当前,市场上使用最多的是时间同步认证技术。方便地嵌入到已有应用系统,易与现有的应用系统连接,对正参考文献:在运行的应用系统仅需做极小改动。采用专用认证服务器进[1]龙淑萍.密码工程实践指南[J].中国科技信息,:34行认证,可保障现有应用系统的完整性,保护系统资源。专用[2]动态密码.