频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

指纹识别:电子政务系统的身份安全策略

作者: Echinagov 出处:pcdog.com 2007-12-10 13:17    砖    好    评论   进入论坛
阅读提示:当前的世界经济正在从工业经济向知识经济转变。知识经济中的两个重要特点就是信息化和全球化,要实现信息化和全球化,就必须依靠完善的网络,因此网络已经成为信息社会的命脉和发展知识经济的重要基础。

当前的世界经济正在从工业经济向知识经济(Knowledge-based economy)转变。知识经济中的两个重要特点就是信息化和全球化,要实现信息化和全球化,就必须依靠完善的网络,因此网络已经成为信息社会的命脉和发展知识经济的重要基础。

伴随着通讯信息技术的普及和快速发展,世界各国政府都积极探索适应信息时代的新型管理模式,试图政府更加高效快速廉洁运转,从而缔造经济强国,并全力为社会服务,提高民众生活质量,使民众一政府、企业一政府、政府一政府之间的联系更加密切。这种新型模式就是“电子政务”(e-government)。电子政务不仅是一项战略举措,也是一项系统工程。网上办公是电子政务策略和工程中最重要、也是最主要的组成部分之一。

但是,电子政务在给人们带来方便和快捷的同时,其安全性也越来越广泛地受到人们的关注,利用窃取权限、非法侵入等手段对电子政务系统进行入侵、破坏等活动已经成为黑客的惯用手段。这些破坏活动给政府和社会带来的损失正在以很快的速度增长。如何在利用电子政务的方便与快捷的同时,充分保障系统的安全性和防破坏性,已经成为各国政府极为关注的严重社会问题。

由于网络是虚拟的,任何人都可以以自己所宣称的身份出现,而电子政务又要求对访问者的真实身份进行甄别,这就产生了一个矛盾。然而传统的身份识别技术只是对密码或某种介质的认证,无论使用多长的密码或任何一种介质,都不能真正做到对使用人的认证也就很难实现安全、可靠的身份识别。由于每个人的身体特征具有与其他人不同的唯一性和在一定时期内不变的稳定性,且具有不可复制的特点,因此生物识别技术成为目前最为方便与安全的识别技术。人体生物特征具有“人人不同,相对不变,随身携带”的特点,利用生物特征或行为特征对个人进行身份识别。生物鉴定的种类两种:一是生物特征:指纹、脸型、掌纹、虹膜、脉搏、耳廓;二是行为特征:签字、声音、按键力度等。

指纹识别技术是生物识别技术中使用成本最低、使用最为方便的技术。与密码认证相比,指纹识别安全性高、防伪能力强,是直接对人本身进行识别,而不是对某种不定的介质的进行识别。杜绝了破解或盗用密码的现象。且不存在记忆密码、丢失密码而受损的风险。与密码器相比,指纹识别的安全性远远高于密码器,密码器本身还是离不开密码,仍然只是针对密码的认证,即还只是对介质的认证,无法对人本身进行鉴别,而指纹识别则是真正的针对人本身的识别。而且使用指纹识别系统要比密码器简便,同信指纹识别系统无需修改原应用程序而广泛集成大部分应用系统;而密码器则必须修改原应用程序,其实这对正在运行的应用程序存在着潜在威胁,即有可能会出现系统暂不正常的风险。此外,密码器作为一种认证介质的本身,同样存在保管不妥而遗失或被盗的可能,并没解决安全的根本问题。从资本投入的角度来讲,指纹识别也要比密码器节省投资。

因为指纹具有唯一性和不变性,使用方便、快捷,无需携带任何中间介质。因此,指纹识别是一种安全可靠的、纯生物的、环保的身份识别技术。

在指纹认证的应用方面,一些厂商已经开始关注这一信息安全产品,并推出了相应的产品,如同信身份识别系统基于指纹认证的这些特性,同时结合最新的计算机软硬件核心技术,实现了安全、可靠、方便的身份识别。作为电子政务系统中的一种身份安全解决方案,指纹认证技术必将在电子政务系统中得到越来越广泛的应用。

【责任编辑:于捷 TEL:(010)68476606】

专题
见证中国网络安全二十年
NAC安全访问控制
安全防范与策略
网络技术经典基础教程
CISSP认证成长之路
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。