托起你的网络验证

ZDNet软件频道 时间:2004-03-04 作者:TechRepublic.com |  我要评论()
本文关键词:
网络验证已经走过了一条漫漫长路。起初,没有验证,用户之间共享信息,没有任何访问控制。因为当时看起来没有保护网络安全的必要。
本文译自TechRepublic,未经许可请勿转载

网络验证已经走过了一条漫漫长路。起初,没有验证,用户之间共享信息,没有任何访问控制。因为当时看起来没有保护网络安全的必要。

但是我们都知道,时代已经变了。我们不再把网络仅仅用于信息共享。它运行着我们的商业,掌握着我们最重要的秘密——所以我们保护这些秘密的安全就变得非常重要了。

验证101

验证是网络安全的基础。它现在依赖三种标准的方法来调整访问控制。但是如果只使用一种方法的话则会削弱网络安全。此外,每种方法都有它们自身的弱点。

例如,如果你使用某种物理的方法(比如智能卡或者标识),那么用户就可能会丢失它,或者有人会偷走它。如果你使用某种类型的信息(例如密码),那么有人也可能会猜出或者攻破它。如果你使用诸如生物测定学这样的技术,那么它的成本常常会很高,而且容易出问题。

这些方法都无法保证你的网络不受攻击。它们的可靠性只和验证设备或者介质的安全相当——或者说是与伪造合法响应的能力相当。

你可以把这些方法结合起来以得到更高的安全性。但是即使是有了加密法的助阵,每种方法固有的缺陷仍然存在。而且不要忘了黑客总是能够破解加密算法。

万无一失的安全需要加入一种别人无法破坏、复制或者破解的验证方法。

新高度

这种验证方法就是针对地点的数字指纹(location-specific digital fingerprint,LSDF)。你可以通过对无线电频率抽样来创建一个LSDF,以此来为(要保护的)机密内容建立的动态熵表。

这样你就为机密内容加上了一个无人能够猜透、复制或者破解的验证。LSDF在各个地点和时间是唯一的。它使用自然法生成的,因此是无法预计的。

你可以破解算法,但是你无法计算或者重复这种自然发生的、基于物理世界的现象。既然验证安全的最后一个层次已经到来,你要如何利用这项技术来保护你的网络呢?

实际验证

当用在无线网络的时候,这种方法对安全的增强很显著。今天的大多数公司还没有使用无线网络的原因是:信号会自然延伸,从而超出了物理控制的范围。但是现在,你可以根据无线信号访问者所在的物理地点来保护和验证该无线印记。

大多数机构都没有利用上无线网络,具体原因就是由于和无线广播网络相关的安全的不足。所以这项技术就是你无线网络困境的解决之道。

最后的一点想法

不要让正在过时的验证方法和传统安全措施的不足把你的网络结构留在了黑暗时代。要了解更多关于把这最终一层的验证安全加到网络上的信息,请查看数字验证技术公司的主页。


本文作者:Mike Mullins曾任美国联邦经济情报局的数据库管理员和助理网络管理员。他现在是国防情报系统局的网络安全管理员。


责任编辑:李宁

欢迎评论投稿

百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134