隨著網(wǎng)絡(luò)的快速發(fā)展,網(wǎng)絡(luò)應(yīng)用已經(jīng)成為一種趨勢,如網(wǎng)上證券、網(wǎng)上銀行、電子政務(wù)、電子商務(wù)、網(wǎng)上辦公等,越來越多的重要信息在網(wǎng)絡(luò)中流轉(zhuǎn),如何保護(hù)這些數(shù)據(jù)的流轉(zhuǎn)安全是網(wǎng)絡(luò)應(yīng)用面臨的一個重要問題。但通常的網(wǎng)絡(luò)應(yīng)用都存在以下安全隱患:
沒有有效的身份認(rèn)證機(jī)制。一般都采用用戶名+口令的弱認(rèn)證方式,這種認(rèn)證用戶的模式存在極大的隱患,具體表現(xiàn)在: (a)口令易被猜測; |