互聯網中記錄用戶身份負責身份識別的安全產品。當前應用較廣的幾種密保,包括基于動態密碼技術開發的OTP密保產品、基于PKI技術開發的USB-KEY數字證書。在互聯網世界中,用戶的各種信息都是以一組特定的數據來表示,各類型的網絡系統需要通過識別用戶的數字身份,以確認開放對應的操作權限。在互聯網行業發展初期,密碼即是網絡系統識別網絡中數字身份合法擁有者與操作者(即保證操作者的物理身份和數字身份相對應)的核心要素。
互聯網行業發展達入新的高度后,由于計算機系統的開放性和互聯性,用戶在網絡中的數字身份很容易被不法分子利用木馬病毒、黑客軟件截獲,從而導致用戶的各種利益受到侵害。基于此,網絡系統確保用戶物理身份和數字身份統一,就需要有加強的密碼方式或產品,因而,密保就產生了。
密保產品有哪些?
OTP也稱動態密碼、動態口令,基于OTP研發的產品,即是OTP密保。最早的動態密碼理論是由上個世紀80年代美國科學家Leslie Lamport提出的,他利用散列函數產生一次性口令的思想闡釋,如果用戶進行網絡身份認證時使用的口令是動態變化的,就可以更好地加強用戶對賬號密碼的安全管理。此后,世界各國都對這一理論進行了實踐研究,形成動態密碼(Dynamic Password)保護技術,在2004年,這種動態密碼認證技術被美國權威雜志SC Magazine評選為當年最佳安全解決方案。
中國的中科院將該技術列入重點實驗室研究項目后,于1998年研制成功了具有我國知識產權的動態密碼身份認證系統。其后,隨著OTP技術的成熟以及速發展,很快在網絡游戲、電子商務、金融證券,企業軟件等領域到國防、銀行、金融、網游等行業領域得到廣泛應用。OTP從技術角度可分為三種類型:時間同步、事件同步、挑戰/應答,其中最安全的類型應該是時間同步,該類型的密保產品,根據專門的算法,基于時間同步生成不可預測的隨機數字組合,一個密碼使用一次有效。在網絡游戲行業應用較廣的產品包括易口令、盛大密保、網易將軍令等,均是每60秒即可產生一組新的動態密碼。