当前位置: 首页 > news >正文

第二章 安全认证

2.1 安全认证概述

认证

定义:对实体的身份进行审核,证实其合法性的过程,适用于用户、进程、系统、网络连接等。
作用:识别合法实体与非法实体。信息系统的第一道安全防线,是访问控制等其它安全机制的基础

认证的基本过程

1、 标识

定义:为每个实体取一个系统可以识别的内部名称。
作用:追踪和控制实体在系统中的行为。
特点:具有唯一性,通常是公开的。在这里插入图片描述

2、 鉴别

定义:实体标识与实体联系的过程
作用:证实实体是否名副其实或有效
特点:鉴别过程应该是私密的。

身份鉴别方法

用户知道的事情
用户身体特征
用户拥有的可表明身份的实物在这里插入图片描述在这里插入图片描述

2.2 基于知识的身份认证

定义:根据用户掌握的知识,对其进行身份认证。
最普遍的技术:基于口令的身份认证。在这里插入图片描述
在这里插入图片描述在这里插入图片描述

动态口令技术

定义:动态口令(One-TimePassword,OTP),又叫动态令牌、动态密码。
基本思想:依据用户身份信息,并引入不确定因子,产生随机变化的口令。在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

2.3 基于令牌的身份认证

令牌:持有人身份的标志。
特点:唯一、易识别、不易伪造
常见的令牌:
智能卡
在这里插入图片描述
USB key
在这里插入图片描述

2.4 基于生理特征的身份认证

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.5 基于行为特征的身份认证

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.6 人工交互认证

在这里插入图片描述

2.7 多因素和附加认证技术

多因素认证:组合使用两种或两种以上的认证技术,以提高安全性或者可用性。
附加认证技术:
在基本认证方式(例如用户名+口令)基础上,通过用户的附加信息,例如登录时间、IP地址、
MAC地址、地理位置进行认证。
目的:限制用户在特定的时间段、特定主机或地理位置进行访问,提高安全性。

相关文章:

  • centos7使用certbot完成nginx ssl证书续期
  • Linux编译器-gcc/g++使用
  • 【hexo主题自定义】
  • OpenFeign和Gateway
  • Android Build Variants(构建变体)详解
  • NEWport太阳光模拟器与AVANTES光谱仪与太阳能模拟器光谱匹配度检测应用
  • 【UVM项目实战】异步fifo—uvm项目结构以及uvm环境搭建
  • Unity性能优化实战:用Profiler揪出卡顿元凶 (CPU/GPU/内存/GC全面解析) (Day 37)
  • java延迟map, 自定义延迟map, 过期清理map,map能力扩展。如何设置map数据过期,改造map适配数据过期
  • 2024浙江省赛A Bingo
  • AGP8+ fullMode 完全模式混淆闪退
  • 长城智驾重复造轮子
  • TIM输入捕获知识部分
  • 77. 组合
  • SQL进阶知识:七、数据库设计
  • 怎样通过互联网访问内网 SVN (版本管理工具)提交代码更新?
  • 第13章:MCP服务端项目开发实战:向量检索
  • JAVA | 聚焦 OutOfMemoryError 异常
  • 究竟什么是自动化测试?
  • ecovadis认证需要提供哪些文件?ecovadis认证优势是什么?
  • 月薪3万文科友好,“AI训练师”真有那么赚?
  • 天津航空一航班盘旋14圈才降落,客服:因天气影响
  • 巴菲特股东大会前瞻:执掌伯克希尔60年,巨轮将驶向何方
  • 山西太原一小区发生爆炸,造成1人遇难21人受伤2人失联
  • 龚惠民已任江西省司法厅党组书记
  • 山西太原一居民小区发生爆炸,应急管理部派工作组赴现场