必赢博彩论坛

 找回密码
 立即注册
必赢博彩论坛推荐公司:信誉可靠 服务周到  提款迅速 实力雄厚 广告联系,会员审核请联系QQ:1146193260 纸飞机@ambf2010 (请注明来意)
必赢博彩最佳人气博彩公司 明升 明升 博狗 金宝博 韦德亚洲 立即博娱乐城 战神娱乐 优博 金赞娱乐城 来博
A级信誉博彩公司 贵宾娱乐城【VIP娱乐场】 吉祥坊 224大众彩票 KTO体育(本站首推) 澳门巴黎人(特荐) BET365 澳门新葡京 澳门百家乐【官网】 永利娱乐场 8868体育【信誉】
B级信誉博彩公司 皇城国际  立即博 【皇冠1717】首推  广告招租  88娱乐 TT娱乐 云博娱乐 利高娱乐 银河娱乐 开心8
千亿娱乐 云鼎娱乐 仼你博 金赞娱乐 伟易博  广告招租   广告招租     广告招租   广告招租   广告招租 
C级信誉博彩公司 盈乐博 博赢娱乐  广告招租  凯旋国际 鸿运国际 九龙娱乐 豪博 七胜国际  广告招租   广告招租 
公司优惠展示 特色公司推荐 公司提款简述 公司评级认证 公司备用网址 版块活动介绍 必赢会员须知 论坛导航简述

 

 

 

查看: 18673|回复: 702
打印 上一主题 下一主题

基于二次身份认证的双链路登录保护方案 [复制链接]

Rank: 3Rank: 3

帖子
82
主题
31
精华
0
积分
149
财富
134
博金币
2
注册时间
2012-5-20
最后登录
2012-8-30
跳转到指定楼层
楼主
发表于 2012-8-30 09:30:01 |只看该作者 |倒序浏览
一段时间内保持不变,l静态账户是指一组由用户名和固态密码组成的账户。固态密码是指与用户名协同进行身份认证的密码。http://www.919yao.com 海马多鞭丸,有较长的生命周期,只有在人工干预的情况下才可能发生变化,业界有时也称之为静态密码。二次身份认证是指用户的静态账户通过认证后,再对用户的合法性进行一次有效性检查。本文将静态账户认证称为第一次认证,后者称之为二次认证。第一次身份认证与第二次身份认证通过不同的网络进行,称为双链路。比如登录一个社区,使用静态账户在PC端通过其门户进行第一次认证,再通过移动终端进行第二次身份认证,这就是一个双链路的认证过程。但是如果将移动终端生成的密码在同一PC端通过社区的门户进行二次认证,则是单链路的认证过程。本文将口令、密码统称为密码。OTPOne-TimePassword一种具有时效性与使用一次性的密码,通常情况下,由于其生命周期小于一分钟,与固态密码相对应,称之为动态密码,有时也称为动态口令,本文统一为动态密码或使用英文简称OTP1背景与现状 20世纪末期,随着信息技术的飞速发展,大量以手工方式处理的传统业务被信息系统代替,工作方式的转变也影响到以部门或岗位来确定工作内容和职责的物理世界。信息系统为了一一映射现实世界的责任和分工,便建立了一套以用户、角色、权限为一体的完整的权限体系,静态账户由此应运而生。一段时间内,静态账户解决了信息系统孤立环境下的权限分配问题,有效的保护了虚拟环境下的业务作和数据。但是随着互联网的兴起,以共享、分享为理念的互联互通精神拆除了信息系统彼此之间的高墙篱笆,特别是一些社区(SNS电子商务、网络游戏等互联网应用。与此同时,开放环境下的信息共享与信息保护的冲突愈演愈烈,形形色色的黑客使用各种手段窃取或劫持用户的身份认证信息,以获得系统相关功能及数据的访问权限,进行非法作。由于静态账户的固态密码通常使用诸如MD5SHA -1等杂凑函数多次或组合生成,完全可以通过字典攻击的密码猜测等手段获得固态密码,如网站http://www.cmd5.com/可以将多种杂凑函数生成的密码进行解密,获得明文。因此,以静态账户为手段的保护业务作和数据的模式受到极大的挑战。最近,始于CSDN泄密门”事件已经波及到数家从事互联网应用的企业,包括人人网、天涯、多玩、7k7k等公司的静态账户被泄露。因此,基于静态账户的方式已不能满足互联网安全形式日益恶化的要求。2身份认证安全问题分析 为了确保信息系统中的数据不被泄露、篡改和非授权访问,身份认证的安全问题至关重要。认证窃取和劫持是最常见的一种安全威胁。认证窃取与劫持是指攻击者通过各种手段窃取或劫持用户的身份认证信息,并因此获得系统的相应功能及数据的访问权限。典型的认证窃取与劫持包括如下几种。2.1密码猜测 字典攻击是最常用的密码猜测方法。字典攻击的一种策略是已知用户名的前提下,基于字典内容按一定策略猜测密码内容,直到猜测成功。对于拥有大量用户的应用系统,另一种反向字典攻击往往也会奏效,即假定系统中会有人使用某一简单密码,如“123456然后按字典序猜测用户名。这类攻击通常发生在需要认证的Web前端。2.2会话劫持 会话劫持是指用户在系统成功认证后所获得的会话标识(SessionID被攻击者窃取或劫持利用,从而得以扮演该用户身份与系统交互。应用层会话劫持实现的主要原因有:Session猜测。若WebSession生成算法被攻击者获知,则有可能通过Session猜测得到某登陆用户的SessionID从而劫持该会话。Session不充分超时。若用户没有显式点击“退出登陆”而直接关闭浏览器,则用户SessionID通常会被保留一段时间后超时删除。若超时时间设置过长,则可能会在这段时间内被攻击者利用。会话Cooki信息窃取。很多情况下系统使用Cooki浏览器端记录用户认证信息,因此在某些攻击手段的支持下(如跨站脚本)Cooki会被攻击者方便的窃取从而仿冒并劫持用户认证会话信息。2.3基于SQL注入的认证攻击 考虑应用系统基于用户填入的用户名及密码执行如下SQL查询认证用户身份信息:如果用户输入用户名为'OR''='并且密码为'OR''='则将最终产生如下的SQL查询语句,旁路掉认证逻辑从而使认证失效。2.4基于密码恢复的密码获取 很多互联网应用为用户提供忘记密码后的密码恢复功能,比如通过输入用户邮件、电话号码来恢复密码,或通过Email恢复密码。若密码恢复方法或过程过于简单,则很容易被攻击者利用而成为重置密码的途径。该种方法多发生在Web前端。3基于二次身份认证的双链路登录保护方案 基于静态账户的安全问题一般发生在单链路上,这里采用双链路的方式通过二次身份验证实现登录保护,以保障用户身份的合法性。当然,www.bc301.com 博彩网单链路上也有一些行之有效的方法来解决很多登录认证的问题。比如,淘宝在静态账户一次认证的基础上使用时代亿宝(北京)科技有限公司的手机密令产品进行二次认证,就是一种很好的解决方案。要特别说明的仅仅依靠改进静态账户的固态密码生成算法进行一次认证实现登录保护往往是不够的目前普遍的做法是安全等级不高的应用在静态账户的基础上辅助以图形验证码的方式防止系统被DOS攻击,但这实质上不是一种登录保护的措施。532170236,3.1基本原理。,。
必赢博彩论坛温馨提示:
1.赌能发财吗?绝对不能。古人云:十赌九输。看看“戒赌”版区中烂赌者的凄苦吧:http://bbs.51084.com。
2.论坛不提倡赌博,只能闲钱偶尔娱乐,切记。为防上当受骗,论坛精挑细选了一些信誉有保证的博彩公司(详见页头列表),供大家参考。
3.为丰富论坛的内容,感谢大家的支持,各版块都有长期或短期的活动:http://bbs.51084.com。
4.在娱乐中遇到与博彩公司不愉快的事,可到“博彩公司服务资讯”版区反映,客服代表定为你排忧解难,必要时论坛也尽力会帮你协调。
5.在娱乐中有啥不明白的,可随时在必赢博彩论坛<<会员问题答疑>>版区了解相关情况。
6.关注论坛的动态,请记好论坛地址:bbs.51084.com(主)与bbs.51084.com、bbs.51084.com、bbs.51084.com、bbs.51084.com(备用),谢谢!

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

帖子
40941
主题
4
精华
0
积分
61748
财富
41616
博金币
31
注册时间
2011-3-25
最后登录
2024-5-8
沙发
发表于 2012-8-30 10:10:52 |只看该作者
真是汗啊  我的帖子好少啊  加油  

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

帖子
40629
主题
6
精华
0
积分
61217
财富
41177
博金币
6
注册时间
2012-7-6
最后登录
2024-5-8
板凳
发表于 2012-8-31 04:13:28 |只看该作者
知道了 不错~~~  

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

帖子
41068
主题
9
精华
0
积分
61896
财富
41657
博金币
37
注册时间
2011-3-25
最后登录
2024-5-8
地板
发表于 2012-8-31 04:13:28 |只看该作者
呵呵,支持一下哈  

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

帖子
40164
主题
4
精华
0
积分
60518
财富
40709
博金币
2
注册时间
2012-7-6
最后登录
2024-5-8
5#
发表于 2012-8-31 08:28:23 |只看该作者
支持你加分  

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

帖子
41240
主题
0
精华
0
积分
62176
财富
41873
博金币
2
注册时间
2011-3-25
最后登录
2024-5-8
6#
发表于 2012-8-31 08:28:23 |只看该作者
我在努力中  

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

帖子
40303
主题
4
精华
0
积分
60759
财富
40914
博金币
2
注册时间
2012-7-6
最后登录
2024-5-8
7#
发表于 2012-9-1 06:15:48 |只看该作者
看看..  

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

帖子
40742
主题
12
精华
0
积分
61412
财富
41342
博金币
43
注册时间
2011-3-25
最后登录
2024-5-8
8#
发表于 2012-9-1 06:15:48 |只看该作者
支持一下  

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

帖子
41069
主题
13
精华
0
积分
61940
财富
41744
博金币
44
注册时间
2011-3-25
最后登录
2024-5-8
9#
发表于 2012-9-2 01:06:43 |只看该作者
有空一起交流一下  
滚球体育,真人游戏,电子菠菜,最速提款
ope620.com

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

帖子
41393
主题
14
精华
0
积分
62381
财富
41978
博金币
50
注册时间
2011-3-25
最后登录
2024-5-8
10#
发表于 2012-9-2 14:18:10 |只看该作者
好啊,,不错、、、、  

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

Archiver|广告联系QQ:1146193260

GMT+8, 2024-5-8 05:59 , Processed in 0.027960 second(s), 11 queries , Gzip On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部