在用户身份认证方面,PKI体系给出了极好的解决方式。即基于X.509数字证书的用户身份认证。该方法基于非对称公钥算法的难题为用户提供非常安全的认证过程。

PKI体系尽管明白要求“私钥必须保密。不能交给不论什么其它人”,可是PKI却没有强制规定用户採用什么方式来保管自己的私钥。于是。USBKey一直以来都是一种可靠的方式。

私钥保存在不可移动的PC中尽管已经足够安全,可是却不能保证用户使用的这台PC是属于自己的。比方在网吧。

在移动环境下。移动终端,比方笔记本电脑。手机。PAD等,终端设备已经是属于个人的了,可是鉴于终端的移动性以及其易于更换。易于遗失,淘汰即丢弃等特性,内置在移动终端的TF卡等类USBKey设施瞬间显得毫无意义。

假设手机丢了,TF卡也一起丢了,私钥就保存在TF卡中。充其量有最后一道防线即私钥password。可是无济于事。

可穿戴KEY的出现改变了这一切。可穿戴KEY假设KEY和用户的身体是不分离的,比方手环,手表,内衣,眼镜,项链。皮带等。而KEY就置于这些可穿戴的东西之中。用户在使用移动终端须要进行身份认证的时候。必须首先确保移动终端和不离开身体的KEY进行一次配对,然后才可在手机终端进行操作,用户的认证信息。比方私钥,证书所有保存在可穿戴KEY中,与移动终端相分离。至于採用什么方式进行安全的配对,选择有非常多,比方蓝牙,射频等。至于採用什么方式启动配对动作,方式相同也非常多,比方button。刷脸。发暗语,瞪眼扫描。血管扫描等。
       纵使可穿戴KEY能够解决大多数的移动安全问题。可是,并非每一个人都买账的,非常多人都会觉得更换设备,遗失设备,设备被他人恶意拿去使用是一种仅靠自己就能控制的事情,属于小概率事件,他们会觉得,我是绝对不会把手机丢失的...因此他们也就不会多花钱去买这么一个可穿戴KEY。事实呢,确实是这样。因此,必须提供可穿戴KEY的增值功能,比方监控心律。监控健康情况等。

在此。不得不赞赏一下微信的实名问题。

作为一个社交平台,除非政府强制,运营方是无法强制用户实名注冊的,其实腾迅也没有如此要求。

然而,微信内置了支付,转账等涉及到钱的功能,而这些功能的使用必须能定位而且认证到个人,每一个人都接受这一点,可是,微信的支付功能确实能带来极大的方便,因此,假设你想使用这个额外的增值功能,你不还是乖乖地把自己的姓名,身份证号给填进去了....
       开个玩笑...可穿戴KEY带来一个令人恐怖的问题。曾经仅仅是抢手机。偷手机的,如今预计要砍手了...

可穿戴KEY带来的身份认证的革命的更多相关文章

  1. 使用USB Key(加密狗)实现身份认证

    首先你需要去买一个加密狗设备,加密狗是外形酷似U盘的一种硬件设备! 这里我使用的坚石诚信公司的ET99产品 公司项目需要实现一个功能,就是客户使用加密狗登录, 客户不想输入任何密码之类的东西,只需要插 ...

  2. 银行应用USB Key身份认证方案

    前言:本文为USB Key的厂商SafeNet公司提供的宣传稿件,并不代表本博客作者的观点和看法. 本文的技术解决方案使用的是SafeNet自身的产品,虽然这个产品支持数字签名和PKI体系,可生成并储 ...

  3. api接口对于客户端的身份认证方式以及安全措施

    转载 基于http协议的api接口对于客户端的身份认证方式以及安全措施 由于http是无状态的,所以正常情况下在浏览器浏览网页,服务器都是通过访问者的cookie(cookie中存储的jsession ...

  4. 构建具有用户身份认证的 React + Flux 应用程序

    原文:Build a React + Flux App with User Authentication 译者:nzbin 译者的话:这是一篇内容详实的 React + Flux 教程,文章主要介绍了 ...

  5. python的requests快速上手、高级用法和身份认证

    https://blog.csdn.net/qq_25134989/article/details/78800209 快速上手 迫不及待了吗?本页内容为如何入门 Requests 提供了很好的指引.其 ...

  6. 理解ASP.NET Core - 基于JwtBearer的身份认证(Authentication)

    注:本文隶属于<理解ASP.NET Core>系列文章,请查看置顶博客或点击此处查看全文目录 在开始之前,如果你还不了解基于Cookie的身份认证,那么建议你先阅读<基于Cookie ...

  7. "用户增长"--快速身份认证实现用户增长的技术和产品方案

    "用户增长"--快速身份认证实现用户增长的技术和产品方案 1   引言 作为一个互联网产品,用户量的增长是一个非常重要的衡量指标. 这是一个集合了销售,市场,运营,技术的综合能力. ...

  8. 基于token的多平台身份认证架构设计

    基于token的多平台身份认证架构设计 1   概述 在存在账号体系的信息系统中,对身份的鉴定是非常重要的事情. 随着移动互联网时代到来,客户端的类型越来越多, 逐渐出现了 一个服务器,N个客户端的格 ...

  9. ABP源码分析四十二:ZERO的身份认证

    ABP Zero模块通过自定义实现Asp.Net Identity完成身份认证功能, 对Asp.Net Identity做了较大幅度的扩展.同时重写了ABP核心模块中的permission功能,以实现 ...

随机推荐

  1. c#.net 获取时间日期年月日时分秒生成自动文件名格式

    下面是日期和时间的各种方法,转换为字符串. 如果把输出的格式改下就可以做类似的文件名了,例如:2016010110101224356.doc  c#用DateTime.Now.ToString(&qu ...

  2. 洛谷P3254 圆桌问题 网络流_二分图

    Code: #include<cstdio> #include<algorithm> #include<vector> #include<queue> ...

  3. Java线程之Java内存模型(jmm)

    一.Java内存模型(jmm) 线程通信 消息传递 重排序 顺序一致性 Happens-Before As-If-Serial

  4. DCDCBigBig's first blog @cnblogs~

    其实初二末的时候我就在CSDN上开了博客(主要是为了存模板),但是无奈CSDN的页面真的太辣眼睛了…… 然后我就加入博客园欢快的大家庭啦!!!顺便膜拜巨佬学长%%%(我是蒟蒻不要喷我) 页面设置感谢x ...

  5. Edward Frenkel关于几何化朗兰兹纲领的采访

    本文来自:菲尔兹奖座谈会 博客 Edward Frenkel教授的主要研究方向是数学与量子物理中的对称.他现在在做的许多问题都与朗兰兹纲领有关.他现在是加州大学伯克利分校的数学教授. 在今年的菲尔兹奖 ...

  6. Vue中如何监控某个属性值的变化?

    比如现在需要监控data中, obj.a 的变化.Vue中监控对象属性的变化你可以这样: deep属性表示深层遍历,但是这么写会监控obj的所有属性变化,并不是我们想要的效果,所以做点修改: 还有一种 ...

  7. Solr4.10.2集成Nutch1.9与自带UI界面使用

    Solr4.10.2集成Nutch1.9与自带UI界面使用 一.Solr4.10.2与Nutch1.9集成 环境:Solr4.10.2已经配置在Tomcat上 Solr的Tomcat配置详见Solr4 ...

  8. Qt之图形(渐变填充)

    简述 QGradient可以和QBrush组合使用,来指定渐变填充. Qt目前支持三种类型的渐变填充: QLinearGradient:显示从起点到终点的渐变. QRadialGradient:以圆心 ...

  9. C语言之文件操作04——输入矩阵a,b,求乘积c,并打印a,b,c到文件

    //文件与数组结合 /* ================================================================= 题目:输入矩阵a,b,求乘积c,并打印a, ...

  10. SqlServer 错误日志切换和查看

    Sql Server 日志 和 代理错误日一般在实例重新启动后自己主动切换,假设实例久未重新启动,将可能积累太多的日志,不方便查看. 查看错误日志大小: --查看日志大小 EXEC xp_enumer ...