- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
黃明祥 * 使用者身份識別 User Authentication (使用者身份辨識) Min-Shiang Hwang (黃明祥) Department of Management Information System National Chung Hsing University (國立中興大學資訊管理學系) Email: mshwang@.tw .tw/ 使用者身份辨識 使用者 終端 設備 電腦主機 系 統 使用者身份 識別結果 ?身份識別(Identification) ?身份驗證(Authentication) Username: mshwang Password: a23dsfsx 使用期間(User Sessions) 登錄 Login 一般 指令 具敏感性 指 令 登出 Logout 使用者身份辨識類型: ?證件驗證(Something Held) ?條碼卡、 磁卡、IC卡、智慧卡(Smart Card) ?生物特徵驗證(Something Embodied) ?生理結構唯一性:指紋、手紋、眼紋 ?行為差異性:聲音、筆跡、鍵盤、滑鼠 ?通行密碼驗證(Something Known) ? Username、Password 生物特徵驗證設備之評估: ?錯誤接受率(False Accept Rate) ?不合法使用者卻被驗證為合法使用者 ?錯誤拒絕率(False Reject Rate) ?合法使用者卻被誤認為不合法使用者 ?生與死驗證功能(Live Die Verify) ?驗證時間(Verify Time) ?使用者Login到系統驗證出結果之所需時間 通行密碼(Password)之安全威脅: ?字典攻擊法(Dictionary Attack) ?猜測攻擊法(Guessing Attack) ?行騙法(Spoofing) ?重送攻擊法(Replaying Attack) 猜測攻擊法(Guessing Attack) : 長度 26字元 36字元 128字元 1 30毫秒 40毫秒 160毫秒 2 800毫秒 2秒 20秒 3 22秒 58秒 43分 4 10分 35分 93小時 以PDP 11/70實驗 通行密碼之產生方式: ?使用者自選之通行密碼 (User-Generated Passwords) ?容易受到字典及猜測攻擊 ? 避免選擇:單字、與個人相關特性資料、 鍵盤排列、重複使用在多台主機系統 ? 選擇不被猜中合理長度的通行密碼(6至12字母)。 ?電腦隨機產生之通行密碼 (Computer-Generated Passwords) ?不容易記憶 ?避免將通行密碼寫在筆記本 使用通行密碼需注意事項: ? 勿將通行碼寫在任何地方。 ? 除了特別的情況勿將通行碼給他人使用。 ? 勿在你的檔案(或筆記本)中寫下您自己的密碼。 ? 每次登錄時,先檢查系統給你的訊息, 例如;上次登錄時間。 ? 當你離開終端機時一定要跳出系統。 ? 嚴禁共用同一通行碼。 通行密碼的生命週期(Lifetime): ? 時常改變你的通行碼,每二至三個月改變一次。 ? 如有任何的理由懷疑通行碼已被他人知道,應該 立刻改變它。 ? 因臨時性任務申請之通行密碼,任務結束後 使用者帳號應予刪除(並備份該使用者檔案資料)。 ? 離職員工之帳號應予刪除。 設計通行密碼需注意事項: ? 系統要訂定錯誤次數(如三次)。 ? 同時有二人Login時之警告。 ? 系統要有強迫使用者定期更改通行密碼功能, 並檢示通行密碼是否合理(字典單字、簡單、 與其他使用者之通行密碼雷同、與先前的通 行密碼重覆)。 ? 使用者輸入完所有資料後才開始驗證其身份。 ? 需回應上次Login之日期時間。 ? 所有Login之動作均需記錄, 以作為稽核。 通行密碼技術之分類: ?系統需要儲存通行密碼表(Password Table) ?直接儲存通行密碼法(Password) ?單向函數法(One-Way Function) ?通行密碼加密法(Password Encryp
您可能关注的文档
- FANUC数控系统.ppt
- 预祝企业生产管理信息化解决方案高层交流研讨会取得....ppt
- Flash 8简介.ppt
- 原理与方法.ppt
- IDB4670使用指南.ppt
- livecd知识演示ppt下载红旗教育 - 通过高品质的培训与技术支持服务.ppt
- 远程教育观念、教学法和教育技术.ppt
- LTE让媒体移动起来.ppt
- 云计算之旅.ppt
- Model-Driven Architecture.ppt
- 养老评估师中级行为面试题库及案例分析.docx
- 面试培训督导时考察其课程理解能力的题目.docx
- 税务专员面试中关于增值税政策的常见问题解答.docx
- 2025宁波市医疗保障局局属事业单位宁波市医疗保障基金管理中心招聘事业编制工作人员1人备考试题附答案.docx
- 2025咸宁市汉口银行咸宁嘉鱼支行招聘笔试历年题库附答案解析.docx
- 2025北京人才发展战略研究院招录笔试备考题库附答案.docx
- 2025四川成都市龙泉驿区青台山中学校秋季教师招聘22人笔试试题附答案解析.docx
- 2025台州市银龄讲学计划教师招募13人笔试参考试题附答案解析.docx
- 2025中国铁建公开招聘42人笔试题库附答案.docx
- 2025中智咨询研究院社会招聘笔试参考题库附答案.docx
原创力文档


文档评论(0)