PKI技术经过很多年的沉淀,已经十分成熟,目前在网上银行领域应用很广泛。举个简单的例子,现在所有网上银行的网站都是HTTPS协议的,而不是普通的HTTP协议。后面的这个S代表安全,实际上就是采用PKI技术作为支撑的。
动态口令技术。在传统的静态口令技术上进行调整,把用户记忆的口令变成用户持有的设备生成的口令,并且不断变化。这样可以有效避免由于木马病毒等恶意程序引发的密码丢失问题,因为口令是一次性的,用过之后即使被窃取也没有用了。
矩阵卡技术。这种技术可以说是动态口令技术的一种简化,其基本原理是在一张卡片上预先印刷好一些随机的数字,用户在每次登录时,系统会随机要求用户输入卡片上的部分数字,而不是全部。这样,就达到了用户这次和下次登录输入的密码内容不一样的效果。
一次性密码卡技术。这种技术可以说是最完美也是最难实际应用的技术。卡上预先印刷好一些随机的数字密码,用户登录时拿出一个来使用,使用过一次这个密码就作废,下次登录就必须使用另外一个,等到一张卡上全部的密码都使用完了,就再去换一张卡。这种方式在实际使用中最大的问题就是麻烦,用户需要经常去换卡,虽然这种方式安全性很好,符合密码学里“一次一密”的思想。
未来发展方向:比较目前各种流行的身份认证技术,都各有优点和缺点:PKI技术成熟,但受到成本和易用性的制约,很难成为大众化的方案;矩阵卡技术只是一种简化的过渡性产品,基本不予考虑;一次性密码卡技术虽然十分完美,但是几乎一两个月就更换一张卡,比较麻烦;动态口令技术实现方便,唯一的不足就是得随身携带一个特定的硬件设备。
未来的方向应该是具有易用、低成本和便携性的手机软件动态口令的方式。我们不妨看看现在国内有多少部手机,GPRS网络的资费也一再下调,再加上未来的3G,不难看出,手机软件动态口令技术是一个未来发展的方向。
虽不能说是最完美的解决方案,但却是最有可能大规模普及的下一代互联网身份认证技术之一。