身份认证及访问控制.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子商务信息安全技术 身份认证与访问控制 曹健 身份认证与访问控制 • 身份认证 • 访问控制 身份认证 必威体育官网网址性、可访问性 用户B 用户A 完整性、不可否认性 传送信息 接收信息 传输介质 transmission medium 截取 伪造 用户A’ 篡改 攻击 中断 用户B’ 入侵者C 身份认证 • 身份认证是验证主体的真实身份与其所声 称的身份是否符合的过程。 • 认证的结果只有两个:符合和不符合。 • 适用于用户、进程、系统、信息等。 • 应用实例:进入银行金库、登录到某台电 脑上、从ATM机上取款。 身份认证 身份认证系统的组成 • 出示证明的人,称作示证者P (Prover ),又称声 称者(Claimant )。 • 验证者V (Verifier) ,检验声称者提出的证明的正 确性和合法性,决定是否满足要求。 • 第三方是可信赖者TP (Trusted third party),参与 调解纠纷(在许多应用场合下没有第三方)。 身份认证 用户身份合法性的识别: (1)根据用户知道什么来判断 Something the user knows (2 )根据用户拥有什么来判断 Something the user possesses (3 )根据用户是什么来判断 Something the user is 身份认证 用户所知 (Something the user knows ) • 如:口令认证 • 简单,但不安全,容易遗忘 身份认证 不安全口令的种类: • 使用用户名(帐号)作为口令 • 使用用户名(帐号)的变换形式作为口令 • 使用自己或亲友的生日作为口令 • 使用学号、员工号码、身份证号作为口令 • 使用常用的英文单词作为口令 身份认证 安全口令的特点: (1)8位长度或更长 (2 )必须包括大小写\数字字符\控制符 (3 )设置一定的使用期 (4 )不要太常见(如user, guest, admin等) 身份认证 身份认证 一次性口令(One-Time Password, OTP) • 自定义口令的问题 • 提出者——Leslie Lamport • 基本思想: OTP = H(用户名+ 秘密通行短语+ 随机数) • 实现机制: – 挑战/应答机制 – 口令序列(S/Key )机制 – 时间同步 – 事件同步机制 身份认证 一次性口令(One-Time P

文档评论(0)

kehan123 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档