大数据

生物认证方案

2018-04-23 12:01:16 | 来源:中培企业IT培训网

(3)生物认证方案

为了解决用户身份认证过程的安全问题,目前业界已经提出了一种利用生物特征识别技术用于识别人类真实身份。用户可以利用自身的生物特征,如指纹、声纹、人脸、虹膜等,无需记忆密码,只需用户通过采集设备输入自身的生物特征样本登录一次就可以访问网站所有相互信任的应用子模块。

采用生物特征识别技术用于用户身份登录可以克服传统密码认证手段存在的缺点。

·采用用户的生物特征作为用户的唯一身份标识取代传统密码进行登录,由于生物特征属于人体的自然属性,因此无需用户记忆。

·由于生物特征属于与生俱来的自然属性,所以不涉及记录到纸张上失窃的情况,安全性大大提升。

·相对于传统密码登录,生物特征更难以被复制、分发、伪造、破坏,以及被攻击者破解。

·生物特征属于私人的自然属性,因此不可能出现一个账号被共享的情况,避免法律纠纷。

2011年5月,Orange销售内置生物指纹识别器的智能终端为保障消费者个人信息安全,特别是可以满足一些特殊岗位工作人员的需求。

根据云环境下的实际情况,下面介绍一种基于生物密钥的移动终端单点登录技术方案(如图5-5所示),该方案可以减少云服务提供商内部的网络负担,提高云平台管理员的工作效率,提高云用户登录效率,加强内部员工云用户认证安全。

该方案大体分为两部分:用户注册与用户单点登录认证部分。

1)用户注册流程:如果一个移动用户需要登录云服务提供商的某个网站

并访问某项授权服务,第一次登录不可避免地需要注册新用户。注册流程如图5-6所示。

猜你喜欢