等效阻抗一、为什么使用数字证书:
航天五院1.什么是数字证书?
数字证书是一个网络身份证,可以用来在网络中表明使用者的身份。可以用来实现网络应用安全。 2.为什么要使用数字证书?
随着互联网的普及与网络应用的快速发展,网络应用的风险也日益凸显。越来越多的网络应用系统对安全提出了要求,数字证书安全应用方案(PKI安全)是当前网络应用中最理想的整体安全解决方案。
已经普遍在网上银行、网上购物以及网上办公、网上申报、网上审批等各种网络应用中。
数字证书安全解决方案可以解决身份认证、数据安全等各方面的安全需求。
二、身份安全性比较:
在应用系统中使用传统静态口令身份认证方式存在以下安全隐患:
(1)口令容易遗失:
●用户名、口令在应用系统中以明文(http通讯协议)方式传输,容易被截取,造成口令遗失
●口令可能被猜测、破解,造成口令遗失
●输入口令时被窥视造成口令遗失
●用户名、口令存在数据库中,非法用户可以通过进入数据库获取口令信息
一旦口令丢失,安全机制失效,用户身份可能被冒用,进行非法操作。
(2)遗失不易察觉:
用户口令遗失后,自己并不知道,因此不会采取措施防范遗失后可能造成的损失;
(3)大量口令需要记忆(不易保管):
如果存在多个应用系统,可能存在多组用户名、口令,不方便记忆。
2.数字证书身份认证模式:
使用数字证书代替传统静态口令身份认证方式具有以下优势:
(1)权威性:
数字证书设备由CA中心颁发,使用其作为身份识别设备具有很高的权威性;多媒体光盘制作
(2)不可伪造:
数字证书设备经过国家相关部门审核批准,设备中保存的用户私钥无法被读出,不可被伪造;
宝宝照片征集(3)不容易被冒用:
苏霍姆林斯基的教育思想使用证书需要同时持有数字证书设备和设备启动口令,缺一不可,因此只要保护好证书设
备,他人无法冒用用户身份;
(4)不可破解:
数字证书设备具有口令保护机制,在连续输入错误一定次数后,设备将被锁定,防止暴力破解;
(5)容易保管:
数字证书设备形状与普通U盘相似,方便携带保管,不易遗失;
(6)遗失容易发现:东南劲爆音乐榜颁奖典礼
万一数字证书设备遗失,能够及时发现,并采取相应措施。