论文部分内容阅读
随着网络银行、淘宝、支付宝等原本陌生的词汇日益变得耳熟能详,电子商务的蓬勃发展,网上支付、网上转账、网上缴费逐渐步入现代人的生活。与此同时,网上交易的安全性,更具体到身份认证的安全性,越来越受到社会的关注。
身份认证技术是网络通信双方建立友好互信关系的重要保障,同时也是双方建立通信的第一步,是最基本的一环。于是,关于“我是谁”的问题,同时也早已成为黑客们的众矢之的。
本文分析了目前相对成熟的身份认证技——USB-Key身份认证技术。但是,如果用户在一台病毒丛生,木马横行的主机上发起身份认证请求,就如同瓦砾上建高楼一般,即使用钢筋混凝土建造,由于没有扎实的基础,整个工程必是岌岌可危。
文中指出影响USB-Key身份认证技术安全性的因素,引出可信的网络连接(Trusted Network Connect)概念。使用TNC结构对主机进行完整性检验,可以保障用户在进行身份认证时,主机是相对安全的。将TNC(可信的网络连接)技术与USB-Key身份认证技术相结合,形成建立在可信平台上的身份认证体系结构,进一步提高了身份认证的安全性。
在此体系结构中,认证服务器不仅要对用户身份进行认证,还需要承担检验用户主机完整性、安全性的任务,保障身份认证发起于一个相对安全的平台之上,从而确保认证的安全。