谁来给你的网络身份认证


导读:互联网上身份难识别,谁来进行身份认证,怎样才能够完美地实现对网站用户的高安全性身份认证
 
相信大家都还记得一个经典漫画,一条狗在计算机面前一边打字,一边对另一条狗说:在互联网上,没有人知道你是一个人还是一条狗!这个漫画说明了在互联网上很难识别身份,谁来进行身份认证 
   
身份认证是指计算机及网络系统确认操作者身份的过程。计算机系统和计算机网络是一个虚拟的数字世界。在这个数字世界中,一切信息包括用户的身份信息都是用一组特定的数据来表示的,计算机只能识别用户的数字身份,所有对用户的授权也是针对用户数字身份的授权。而我们生活的现实世界是一个真实的物理世界,每个人都拥有独一无二的物理身份。如何保证以数字身份进行操作的操作者就是这个数字身份合法拥有者,也就是说保证操作者的物理身份与数字身份相对应,就成为一个很重要的问题。身份认证技术的诞生就是为了解决这个问题。 
   
如何通过技术手段保证用户的物理身份与数字身份相对应呢?在真实世界中,验证一个人的身份主要通过三种方式判定,一是根据你所知道的信息来证明你的身份(what you know),假设某些信息只有某个人知道,比如暗号等,通过询问这个信息就可以确认这个人的身份;二是根据你所拥有的东西来证明你的身份(what you have) ,假设某一个东西只有某个人有,比如印章等,通过出示这个东西也可以确认真个人的身份;三是直接根据你独一无二的身体特征来证明你的身份(who you are),比如指纹、面貌等。 
   
在互联网上,身份认证可分为用户与主机间的认证和主机与主机之间的认证。目前,基于硬件UKey对网站用户进行身份认证,是许多对高级别安全有要求的网站广泛采用的技术方案。WebAC UKey方案使用创新的专利技术不仅能够完美地实现对网站用户的高安全性身份认证,而且降低了对终端用户环境的要求,给网站开发及运营部门带来很多便利。
对网站开发人员:
1.无需考虑部署ActiveX控件以及在终端安装访问硬件的程序模块;
2.无需专门开发接口,只需按照完全开放的UKey WebAC HTML接口规范开发网页即可实现;参考所提供的例子代码,用户最快可以在几个小时内完成开发;
3.支持众多页面语言,无论ASPJSPPHP都可以支持。网站服务器可以是Windows,也可以是LINUXUNIX
对网站运营维护人员:
只需针对用户发行硬件,用户认证信息及网站信息都包含在硬件内,无需更多培训、告示。
对终端用户:
需要使用网站的时候,只需要插入硬件,无需安装驱动,无需安装应用软件,预设网站可以自动弹出,并自动完成身份认证,十分便利。
参考资料:http://www.ukey.net/webac/webac.asp