第3章身份认证技术.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第3章身份认证技术

第3章身份认证技术  身份认证技术概述  基于口令的身份认证  对称密码认证  非对称密码认证  生物认证技术 2016/10/7 主讲教师:张维玉 1 概述-需求  唯一的身份标识(ID): uid ,uid@domain DN:C=CN/S=Beijing /O=BUPT/U=CS/ CN=zhang san/Email=zs@  抗被动的威胁(窃听),口令不在网上明码传输 2016/10/7 主讲教师:张维玉 2 概述-需求  抵抗主动的威胁,比如阻断、伪造、重放,网络上 传输的认证信息不可重用 2016/10/7 主讲教师:张维玉 3 概述-需求  双向认证  域名欺骗、地址假冒等  路由控制  单点登录(Single Sign- On)  用户只需要一次认证操 作就可以访问多种服务  可扩展性的要求 2016/10/7 主讲教师:张维玉 4 概述-概念  概念  是网络安全的核心,其目的是防止未授权用户访问网络资 源。  指证实客户的真实身份与其所声称的身份是否相符的过程  提供的安全服务  作为访问控制服务的一种必要支持,访问控制服务的执行 依赖于确知的身份  作为提供数据源认证的一种可能方法(当与数据完整性机 制结合起来使用时)  作为对责任原则的一种直接支持,如审计追踪中提供与某 活动相联系的确知身份 2016/10/7 主讲教师:张维玉 5 身份认证基本途径  基于你所知道的(What you know )  知识、口令、密码  基于你所拥有的(What you have )  身份证、信用卡、钥匙、智能卡、令牌等  基于你的个人特征(What you are )  指纹,笔迹,声音,手型,脸型,视网膜,虹膜  双因素、多因素认证  综合上述两种或多种因素进行认证。如ATM机取款需要银 行卡+密码双因素认证 2016/10/7 主讲教师:张维玉 6 身份认证的基本模型  身份认证系统一般组成:示证者,验证者,攻击者 及可信第三方(可选)  示证者(Claimant,也称申请者)  提出某种要求  验证者(Verifier )  验证示证者出示的证件的正确性与合法性,并决定是否满 足其要求。  攻击者(Attacker )  可以窃听或伪装示证者,骗取验证者的信任。 2016/10/7 主讲教师:张维玉 7 身份认证的基本

文档评论(0)

jiupshaieuk12 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6212135231000003

1亿VIP精品文档

相关文档