- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
浅谈指纹认证技术在收费系统中的应用需求.
浅谈指纹认证技术在收费系统中的应用需求
山西省运城高速公路有限责任公司监控稽查中心 钱国红
近年来,随着高速公路的不断建设,高速公路的里程数不断增加,同样高速公路的收费站点也不断增加,随之带来的是高速公路专用网络不断扩展,收费车道的不断增多,收费车道的收费程序已成为收费系统中安全的重点,如何保证收费车道系统的安全,使收费工作正常有序的进行已成为一个必须面对的问题。
现状分析
目前高速公路车道收费系统, 收费员的身份认证都是通过”用户名+口令”来进行的,各车道所用的工号和密码全由人工按键输入,造成收费系统安全防范措施中最薄弱的一环
首先各车道的用户都是通过片区中心来制作的,而且密码全为数字且最多6位,不能直接输入英文字母、或者汉字等符号,所以从收费系统应用的角度考虑,导致整个高速收费系统存在以下几方面安全隐患问题:
收费系统安全性降低
高速公路车道收费系统采用的是“工号+口令”认证方式,车道收费系统使用的是专用键盘,因此密码全部为纯数字,一般工号与密码相同,这就造成了人员密码极易被其它人员所掌握,一但掌握后,就可以在收费车道上发卡或收费,因此大大降低了收费系统的安全性。
收费人员责任划分不清
目前采用的”工号+口令”认证方式很容易被破解,可能存在工号被盗用进行违规操作,因此造成收费人员责任划分不清,影响对特殊事件的稽查和责任追究。
3、 收费人员考勤混乱
车道收费系统所采用的”工号+口令”认证方式,无法对收费人员的实际出勤情况进行统计,因此现在的出勤情况由各收费站上报管 理处,再由管理处上报公司,这就造成收费人员的出勤情况由收费站 管理人员决定,在很大程度上出现了多报、乱报的情况,考勤管理甚至出现了由个别人说了算的混乱情况。
影响收费人员绩效考核成绩
收费人员的绩效考核与收费人员的工资挂钩,因此绩效考核的准确性影响到每个一线收费人员,但由于车道收费系统采用的“工号+口令”认证方式,很容易存在自己的工号被他人所用,因而影响到自己的绩效考核成绩,进而影响到收费人员的效益工资。
5、 明确技术人员后台维护责任
由于收费系统有时发生人为收费报表故障,需要技术人员登陆后台数据库系统进行维护工作,或者当收费系统增加新功能,新应用时,也需要技术人员登陆收费服务器系统。但现有的“工号+密码”认证方式,不能明确划分每个技术人员的岗位职责,容易造成后台收费系统登陆操作管理混乱现象的发生。
6、班长权限随意使用
由于班长权限的控制也是通过工号和密码进行认证,所以班长权限存在随意使用的情况,造成班长权限责任不明确,造成随意放车。
二、应用需求
在信息安全体系中,身份认证是一个非常关键的环节,也是信息安全策略和体系的前提保障。有研究数据表明,信息安全面临的主要威胁不是来自于外部攻击,85%安全漏洞其实来自于企业和组织内部。密码身份认证所存在的安全缺陷和非人性化且记忆不方便是重要的原因。
??? 如何通过技术手段保证用户的真实身份与虚拟数字身份相对应呢?在真实世界中,验证一个人的身份主要通过三种方式:
根据你所知道的信息来证明身份(what you know),比如密码、Pin码;
根据你所拥有的物品来证明身份(what you have),如USB-Key、动态密码卡和智能卡等;
直接根据人类独一无二、不可复制的生物识别特征来证明身份(who you are),比如指纹识别、虹膜识别等。
??? 生物识别已经成为安全与便捷身份认证的最佳选择,而指纹技术历经多年的技术和应用发展,无论是从技术成熟度、应用普及性还是价格竞争力等方面综合比较,指纹识别技术都是当前生物识别领域最为主流的技术。
指纹技术与密码的优缺点比较
比较指标 指 纹 技 术 密 码 1 技术本质 是高科技手段。生物识别技术的一种,计算机技术与生物生物识别技术的完美结合。世界上没有两个人的指纹是相同的 普通数字密码技术。 2 自身特点 唯一性、终身不便性、便携性。指纹能够有效标识一个人的身份,有效证明“我就是我” 不能证明使用者就是密码拥有者。不能有效标识身份“只认密码,不认人” 3 易用性 只需轻轻一按手指,不到1秒钟即可完成身份确认;
方便、快捷并且更安全。不用记忆、不用携带任何设备、不用担心被盗用、不会丢失。 需要计算、记忆、更换、输入密码;
存在被盗用、丢失、泄露的危险
三、解决方案
在信息技术中,所谓“认证”,是指通过一定的验证技术,确认系统使用者身份,以及系统硬件(如电脑)的数字化代号真实性的整个过程。其中对系统使用者的验证技术过程称为“身份认证”。
目前绝大部分的计算机及系统用户采用的都是“用户名+口令”的身份认证方式,而许
您可能关注的文档
- 浅谈山西旅游业的现状及未来发展规划..doc
- 浅谈小学语文课堂开场白的设计..doc
- 浅谈小广告治理的新方法..doc
- 浅谈小学语文教学心得体会..doc
- 浅谈工程合同管理..doc
- 浅谈工程规划中给排水指标对开发区基建的作用及影响..doc
- 浅谈崖柏之魅力与价值初级篇..docx
- 浅谈工程质量控制与验收..doc
- 浅谈工程造价的控制..doc
- 浅谈工程造价管理重要性2009..doc
- 人教版九年级英语全一册单元速记•巧练Unit13【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit9【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit11【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit14【单元测试·提升卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit8【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit4【单元测试·提升卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit13【单元测试·基础卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit7【速记清单】(原卷版+解析).docx
- 苏教版五年级上册数学分层作业设计 2.2 三角形的面积(附答案).docx
- 人教版九年级英语全一册单元速记•巧练Unit12【单元测试·基础卷】(原卷版+解析).docx
文档评论(0)