CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 安全技巧

双因素认证的网络也非万无一失

作者: TechTarget,  出处:TechTarget, 责任编辑: 吕烨, 
2007-07-26 20:44
  答案是肯定的,绝对存在风险。双因素认证系统不能保护你的网络不受任何侵害。虽然双因素认证系统提供了一个额外的保护层并且有助于减缓攻击者的进攻……

  【IT专家网独家】如果网络采用双因素认证保护措施,是否仍然存在用户证书被盗窃的风险呢?

  答案是肯定的,绝对存在风险。双因素认证系统不能保护你的网络不受任何侵害。虽然双因素认证系统提供了一个额外的保护层并且有助于减缓攻击者的进攻,但是,这个系统不能完全阻止入侵者。

  让我们考察一下黑客绕过双因素认证系统的一些方法,以及你们应该做些什么来防止这种事情的发生。

  就像黑客能够偷窃一个单因素认证设备一样,双因素认证设备也同样可以被盗窃。例如,一个简单的系统可以使用一个用户ID和一个带有一次性口令令牌的口令。这个令牌每隔60秒可生成一个新的6位或者8位数字的PIN号码。与能够在任何时间都使用静态口令不同,这个PIN号码变换得这样频繁,恶意用户在60秒的时间内要突破这个口令是不可能的。然而,这两种因素仍然能够被盗窃。可能会出现这种情况:有人窃取了一个用户的ID和口令。现在,他们有了一部分信息。然后,那个丢失了用户ID和口令的用户又无意识地把他们的令牌留在了桌子上并且离开了。这个不道德的窃号者现在就有了这个用户登录的两个密钥了。事情就是这样简单。

  攻破双因素认证系统的另一种方法是中间人攻击。这种攻击利用在用户的工作站和这个认证系统之间恶意建立的一个代理服务器。一个黑客在这台代理服务器上实时捕捉通过这个代理服务器的全部证书。一旦捕捉到这种信息,这个黑客就可以重置静态的用户ID和口令,命令一个新的一次性口令并且接管这个账号继续做一些事情。

  双因素系统使用一种智能卡和PIN也可能被攻破,如果这个系统这两种因素被盗窃的话。有很多方法可以提取嵌入在智能卡中的芯片中的数据。黑客们要完成这项任务需要做的一切事情就是偷窃这个PIN。

  这里的要点不是抛弃你崭新的双因素认证系统,而是要确保监视、维护、控制、清点和登录这个系统都是出于正常使用的目的。虽然双因素不像单因素系统那样容易攻破,但是,攻破双因素认证系统是可能的并且是能够发生的。

  此文章中文版权归TechTarget和天极公司所共有,任何第三方不得转载。

 

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    • 解析如何实现自动化的IT安全合规管理评论
      能够解决企业IT、审计和运作团队共同问题的方法一直是企业IT管理者所迫切希望的,自动化的企业合规管理将会及时的发现并掌控企业实际存在的各种问题。
    • 视频讲解:MS Windows系统安全评论
      本文将由7all为IT专家网用户讲解MS Windows操作系统。
    • 浅谈逆向工程在网络安全研究中的运用评论
      从某种程度上来说,计算机软件的逆向工程技术主要过程为分析计算机程序,在分析计算机程序的过程中,逐渐建立起高于源代码级别的更抽象层次的程序运行过程。
    • 评估Vista内核模式的安全性评论
      Windows Vista与之前的MS Windows版本(包括Windows XP SP2)相比增加了很多的安全性。Vista新安全性的特征可以包括驱动签名、PatchGuard、内核模式代码完整性检查等。

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i