当前位置: 首页 > news >正文

网络安全概论——身份认证

一、身份证明

身份证明可分为以下两大类

  • 身份验证——“你是否是你所声称的你?”
  • 身份识别——“我是否知道你是谁?”

身份证明系统设计的三要素:

  1. 安全设备的系统强度
  2. 用户的可接受性
  3. 系统的成本

实现身份证明的基本途径

  1. 所知:个人所知道的或所掌握的知识,如密码、口令等。
  2. 所有:个人所具有的东西,如身份证、护照、信用卡、钥匙等。
  3. 个人特征:如指纹、笔迹、声纹、视网膜、虹膜、DNA及个人一些动作方面的特征等。

二、口令认证系统

口令是一种根据已知事物验证身份的方法,也是一种被广泛使用的身份验证方法。

一次性口令验证:在登录过程中,加入不确定的因素,通过某种算法,使没次登录时用户所使用的密码不同。

根据不确定性因素的选择不同,一次性口令系统可以分为不同的类型

1、口令的控制措施

  • 系统消息
  • 限制试探次数
  • 口令有效期
  • 双口令系统
  • 最小长度
  • 封锁用户系统
  • 根(Root)口令的保护
  • 系统生成口令

5、先验口令检验和后验口令检验

先验口令检验:允许用户自己选择口令,在 选择之后,系统将检验该口令是否符合安全规则,如果不是那么将拒绝该口令,用户需要重新选择。

后验口令检验:由系统周期性的运行后台的口令破解程序来检验口令的安全性,对于易于猜测的口令系统将通知用户更换并删除该口令。

后验口令检验将消耗大量系统资源,并且在检测出易猜系统将存在风险隐患,安全性较低。先验口令检验与之相比系统能及时拒绝存在隐患的口令,但是如果安全规则设置过于复杂,将出现能力和安全强度之间的失衡。目前最常采用先验口令检验。

三、个人特征的身份证明技术

  • 手书签字验证
  • 指纹验证
  • 语音验证
  • 视网膜图样验证
  • 虹膜图样验证
  • 脸型验证

四、一次性口令认证

1、挑战/响应机制

2、口令序列(S/key)机制

3、时间同步机制

4、事件同步机制

挑战/响应机制,口令序列机制在认证过程中,客户端和服务器信息交换次数多,通信量大。而其他两种,无需频繁传递信息,通信量小。

挑战/响应机制容易输入失误,且通信量大,更容易被截取,安全性弱。口令序列(S/key)机制只对用户的单方面验证,容易受到欺骗。其他两种都加入随机信息和密钥最为不确定因素,安全性高。

基于时间的令牌中的可变因子是当前的时间,基于事件的令牌的可变因子是计数器值。

五、基于证书的认证

工作原理

  1. 生成、存储与发布数字证书
  2. 登录请求
  3. 服务器随机生成挑战值
  4. 用户对随机挑战值签名
  5. 服务器向用户返回相应的消息
http://www.lryc.cn/news/507260.html

相关文章:

  • OpenHarmony-4.HDI 框架
  • leecode494.目标和
  • 在Spring中application 的配置属性(详细)
  • jvm符号引用和直接引用
  • 一文流:JVM精讲(多图提醒⚠️)
  • python 分段拟合笔记
  • Mysql索引类型总结
  • 数据结构——队列的模拟实现
  • 在window环境下安装openssl生成钥私、证书和签名,nodejs利用express实现ssl的https访问和测试
  • Redis 最佳实践
  • 网站灰度发布?Tomcat的8005、8009、8080三个端口的作用什么是CDNLVS、Nginx和Haproxy的优缺点服务器无法开机时
  • 从客户跟进到库存管理:看板工具赋能新能源汽车销售
  • 算法时间空间复杂度的计算
  • 人才画像系统如何支撑企业的人才战略落地
  • [数据结构] 链表
  • 三格电子——新品IE103转ModbusTCP网关
  • 遥感影像目标检测:从CNN(Faster-RCNN)到Transformer(DETR
  • 深入详解神经网络基础知识——理解前馈神经网络( FNN)、卷积神经网络(CNN)和循环神经网络(RNN)等概念及应用
  • react 项目打包二级目 使用BrowserRouter 解决页面刷新404 找不到路由
  • EasyPlayer.js播放器Web播放H.265要兼顾哪些方面?
  • 使用 acme.sh 申请域名 SSL/TLS 证书完整指南
  • 睡岗和玩手机数据集,4653张原始图,支持YOLO,VOC XML,COCO JSON格式的标注
  • [Unity] 【VR】【游戏开发】在VR中使用New Input System获取按键值的完整教程
  • 网络安全渗透有什么常见的漏洞吗?
  • 2024年合肥师范学院信息安全小组内部选拔赛(c211)WP
  • GESP CCF C++八级编程等级考试认证真题 2024年12月
  • GlusterFS 部署全攻略:详细步骤与要点解析(上)
  • 充分利用 AIStor 的网络配置
  • 算法题(10):好数
  • 使用二分查找法找出给定点距离给定点集合距离最近的点