试读《Web应用安全威胁与防治——基于OWASP_Top_10与ESAPI》

本文介绍了双因子身份认证的重要性和应用场景,对比了基于PKI的证书认证技术和基于动态口令的双因子认证,认为后者更简单易用。以Google Authenticator为例,详细说明了基于时间同步技术的双因子认证原理。

       试读了《Web应用安全威胁与防治——基于OWASP_Top_10与ESAPI》,感觉这本书写得很好将一些复杂的应用安全理论通过浅显的故事讲述出来,非常方便大家的理解。

        读了试读样章后我收获颇丰的一点就是在身份认证中的双因子身份认证。随着互联网应用日渐普及,应用安全的需求也逐步提高。其中身份认证是网络信息安全的基石,如果无法确定用户的身份则不可能进行合理的授权,任何加密或数据传输保护都变得毫无意义,网络和信息安全将难以想象。传统的静态口令方式已无法满足信息安全和管理的需求。

        通用的双因子身份认证分为两种:基于PKI的证书认证技术和基于动态口令的双因子认证。这两种方式个人感觉动态口令方式更简单易用,在使用证书时集成现有应用时通常都要做定制开发,客户端也需要安装驱动程序,管理维护比较复杂。相比较动态口令方便部署和使用,应用场景更加广泛。

        书中介绍的Google Authenticator就是一个基于时间同步技术的双因子身份认证,将智能手机做为动态令牌,自己来实现动态口令认证服务。本书通过一个技术实例来讲解理论知识,让人不但明白了原理也鼓励大家自己动手去实现一下,这点非常不错。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

peterwanghao

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值