密码行业深度报告之身份识别与验证_30页_1mb
报告摘要
密码行业深度报告总结
核心内容
身份识别与验证是网络安全体系中的关键环节,是确保系统安全的第一道防线。身份认证技术是整个安全体系的基础,其安全性直接影响到访问控制、数据加密、数字签名等其他安全服务的有效性。当前,身份认证技术主要包括基于口令、挑战/响应、Kerberos以及基于公共密钥的认证机制。其中,基于公共密钥的认证机制(PKI)因其高安全性、良好的密钥管理能力,成为目前最广泛应用的认证体系。
主要观点
- 身份认证是网络安全的第一道防线,其安全性直接影响系统整体安全。
- 不同身份认证机制各有优劣,需根据实际应用场景选择合适的方式。
- 基于公共密钥的认证机制(PKI)在安全性、可扩展性和管理效率方面表现突出,是当前最安全的认证方式。
- PKI体系通过数字证书、密钥管理、证书生命周期管理等方式,构建了一个完整的信任体系,解决了虚拟网络世界的身份认证和信任问题。
关键信息
身份认证机制
| 认证机制 | 优点 | 不足 |
|---|---|---|
| 基于口令 | 简单、方便、应用广泛 | 安全性差,易受攻击 |
| 挑战/响应 | 密码不以明文出现,有一定安全性 | 抵挡黑客攻击能力差 |
| DCE/Kerberos | 双向认证、一次签放多次使用、适合分布式系统 | 对称加密易被破解,密钥管理复杂 |
| 公共密钥 | 高安全性、解决密钥管理问题 | 需要建设配套设施 |
PKI体系
- PKI(公钥基础设施)是基于非对称加密技术的安全体系,用于生成、管理、分发和撤销数字证书。
- 数字证书是PKI的核心载体,由CA(认证中心)签发,包含公钥、名称、签名等信息。
- PKI系统包括CA、RA(注册机构)、KM(密钥管理系统)、目录服务系统(LDAP)、OCSP(在线证书状态验证系统)等关键组件。
- PKI提供多种安全服务,如身份认证、访问控制、数据加密、数字签名等。
信任模式
- 信任模式包括级联模式、网状模式、混合模式等,通过证书链验证建立信任关系。
- 信任锚是验证的起点,证书链末端为用户证书,中间可能包含多个CA证书。
PKI应用领域
- PKI广泛应用于政府、军队、金融、能源、运营商等行业。
- PKI产品包括硬件产品(如密码机、USBKey)、软件产品(如数字证书认证系统、密钥管理系统)和安全服务(如安全集成、风险评估)。
市场规模与趋势
- 我国网络身份认证市场规模从2014年的44亿元增长至2018年的132亿元,年均复合增长率达31.6%。
- 2017年,硬件产品市场份额为50.1%,软件产品为39.1%,服务产品为10.8%。
- 预计到2022年,网络身份认证信息安全市场规模有望达到291亿元,身份认证领域将占整体安全规模的30%以上。
- 行业发展趋势包括:网络安全形势日益严峻、身份认证产品应用范围扩展、产品快速迭代、加密算法升级、存量产品更新换代。
物联网与密码产业
- 密码是物联网安全的核心技术,支撑构建整个网络信任体系。
- 物联网安全涵盖感知层、网络层、平台层和应用层,涉及数据采集、传输、存储、处理等多个环节。
- 密码技术将广泛应用于物联网的各个层级,成为密码产业发展的蓝海。
- 随着5G商用的推进,物联网将进入爆发期,密码技术与物联网的深度融合将推动密码产业的快速发展。
关键企业
- 成都卫士通:国内主要的密码产品和系统供应商,提供PKI系列产品及安全服务,客户涵盖党政、军队、金融、能源等领域。
- 格尔软件:专注于PKI基础设施及安全应用产品,提供电子政务、军工、金融等领域的解决方案。
- 吉大正元:提供PKI基础设施产品和服务,主要客户为政府、军队、金融机构等。
- 北京数字认证:提供电子认证服务、安全集成、咨询与运维服务,客户包括政府、企事业单位、医院、金融企业等。
结论
身份认证是网络安全体系中的基础环节,其重要性不言而喻。随着网络安全威胁的不断升级,基于公共密钥的认证机制(PKI)因其高安全性、良好的密钥管理能力,成为当前最主流的认证方式。同时,PKI在云计算、物联网等新兴技术领域中的应用日益广泛,成为推动密码产业发展的重要力量。我国密码行业正处于快速发展阶段,市场前景广阔,未来将向更安全、更智能、更全面的方向演进。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载