当前位置: 首页 > news >正文

第二章、安全认证

2.1 安全认证概述

认证

定义:对实体的身份进行审核,证实其合法性的过程,适用于用户、进程、系统、网络连接等。
作用:识别合法实体与非法实体。信息系统的第一道安全防线,是访问控制等其它安全机制的基础

认证的基本过程

1、 标识

定义:为每个实体取一个系统可以识别的内部名称。
作用:追踪和控制实体在系统中的行为。
特点:具有唯一性,通常是公开的。在这里插入图片描述

2、 鉴别

定义:实体标识与实体联系的过程
作用:证实实体是否名副其实或有效
特点:鉴别过程应该是私密的。

身份鉴别方法

用户知道的事情
用户身体特征
用户拥有的可表明身份的实物在这里插入图片描述在这里插入图片描述

2.2 基于知识的身份认证

定义:根据用户掌握的知识,对其进行身份认证。
最普遍的技术:基于口令的身份认证。在这里插入图片描述
在这里插入图片描述在这里插入图片描述

动态口令技术

定义:动态口令(One-TimePassword,OTP),又叫动态令牌、动态密码。
基本思想:依据用户身份信息,并引入不确定因子,产生随机变化的口令。在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

2.3 基于令牌的身份认证

令牌:持有人身份的标志。
特点:唯一、易识别、不易伪造
常见的令牌:
智能卡
在这里插入图片描述
USB key
在这里插入图片描述

2.4 基于生理特征的身份认证

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.5 基于行为特征的身份认证

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.6 人工交互认证

在这里插入图片描述

2.7 多因素和附加认证技术

多因素认证:组合使用两种或两种以上的认证技术,以提高安全性或者可用性。
附加认证技术:
在基本认证方式(例如用户名+口令)基础上,通过用户的附加信息,例如登录时间、IP地址、
MAC地址、地理位置进行认证。
目的:限制用户在特定的时间段、特定主机或地理位置进行访问,提高安全性。

相关文章:

  • Nginx 二进制部署与 Docker 部署深度对比
  • 学习海康VisionMaster之顶点检测
  • 03_JavaScript
  • 云网络与SASE架构:构建下一代企业安全网络
  • 悟空统计在SEO优化中的核心作用:外链质量评估
  • 人脸识别考勤系统实现教程:基于Face-Recognition、OpenCV与SQLite
  • Python-基础语法部分的20道题
  • 大文件上传Demo及面试要点
  • 目标检测篇---faster R-CNN
  • Redis中的hash数据结构设置过期时间的坑!!!
  • [Windows] 实用多功能工具箱 灵溪工具箱0.1.1
  • 23种设计模式-行为型模式之模版方法模式(Java版本)
  • 云原生之认识DDD
  • 100.HTB-Meow
  • BBRv2,v3 吞吐为什么不如 BBRv1
  • Java微服务架构设计与实践 - 面试实战
  • 把dll模块注入到游戏进程的方法_插APC注入
  • 【金仓数据库征文】从云计算到区块链:金仓数据库的颠覆性创新之路
  • 秒出PPT推出更强版本,AI PPT工具进入新纪元!
  • 6.学习笔记-SpringMVC-拦截器(P71-P74)
  • 我国首次实现地月距离尺度的卫星激光测距
  • 安徽一交通事故责任认定引质疑:民警和司法鉴定人被处罚,已中止诉讼
  • 中国驻英国大使郑泽光:中国需要世界,世界也需要中国
  • 安徽铁塔再通报“会议室不雅行为”事件:涉事员工停职检查
  • 毕节两兄弟摘马蜂窝致路人被蜇去世,涉嫌过失致人死亡罪被公诉
  • 云南蒙自:一汪南湖见证近代开埠史与西南联大的弦歌不绝