- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第三章 数字签名与认证 Outline 数字签名概述 单向散列函数 认证技术 Outline 数字签名概述 单向散列函数 认证技术 Outline 数字签名概述 单向散列函数 认证技术 Thanks you! 3、认证技术 认证的定义 认证:(Authentication)??在计算机安全性中,对用户身份或用户访问对象的资格的验证。它不同于授权,授权是指根据用户身份提供相应的操作权限。 Authentication merely ensures that the individual is who he or she claims to be, but says nothing about the access rights of the individual. 第三章 数字签名与认证 3、认证技术 为什么需要安全认证? 互联网困境 用户身份的不可预知性、资源赋予使用者的权限约束性决定了在计算机安全领域中要实现认证。 第三章 数字签名与认证 3、认证技术 如何实现安全认证? 基本方法和工具是密码学原理:特别是对称密码体制和公钥密码体制在有关数字签名、信息完整性、抗否认性等方面的应用。 第三章 数字签名与认证 3、认证技术 基本的身份认证方法 主体特征认证 视网膜扫描、声音验证、指纹识别器。 口令机制 口令是约定的代码,假设只有用户和系统知道。 智能卡 访问不但需要口令,也需要使用物理智能卡。 一次性口令 用户每次使用不同的口令,需要口令发生器设备。 PAP 协议(Password Authentication Protocol) 用于 PPP(点对点)协议的身份认证协议,明文口令传输。 CHAP 协议(Challenge Handshake Authentication Protocol) 不在网络上传送口令信息, 比 PAP 具有更强的安全性。 第三章 数字签名与认证 3、认证技术 指纹识别 第三章 数字签名与认证 3、认证技术 虹膜识别 第三章 数字签名与认证 3、认证技术 1) Kerberos身份验证 Kerberos是一种网络身份验证协议,Kerberos要解决的问题是:在一个开放的分布式网络环境中,如果工作站上的用户希望访问分布在网络中服务器上的服务和数据时,我们希望服务器能对服务请求进行鉴别,并限制非授权用户的访问。 第三章 数字签名与认证 3、认证技术 1) Kerberos身份验证 第三章 数字签名与认证 整个Kerberos系统由认证服务器AS、票据许可服务器TGS、客户机和应用服务器四部分组成。 3、认证技术 1) Kerberos身份验证 第三章 数字签名与认证 基本思路: 使用一个(或一组)独立的认证服务器(AS —Authentication Server),来为网络中的客户提供身份认证服务; 认证服务器 (AS),用户口令由 AS 保存在数据库中; AS 与每个服务器共享一个惟一保密密钥(已被安全分发)。 1) Kerberos身份验证 第三章 数字签名与认证 两种票据 票据许可票据(Ticket granting ticket) 客户访问 TGS 服务器需要提供的票据,目的是为了申请某一个应用服务器的 “服务许可票据”; 票据许可票据由 AS 发放; 用 Tickettgs 表示访问 TGS 服务器的票据; Tickettgs 在用户登录时向 AS 申请一次,可多次重复使用; 服务许可票据(Service granting ticket) 是客户访问服务业务时需要提供的票据; 用 TicketV 表示访问应用服务器 V 的票据。 3、认证技术 1) Kerberos身份验证 第三章 数字签名与认证 3、认证技术 2) 公开密钥基础设施PKI 第三章 数字签名与认证 PKI就是通过使用公开密钥技术和数字证书来提供网络信息安全服务的基础设施,是在统一的安全认证标准和规范基础上提供在线身份认证、证书认证CA(Certificate Authority)、数字证书、数字签名等服务。 3、认证技术 2) 公开密钥基础设施PKI 第三章 数字签名与认证 a) 数字证书 数字证书(Digital Certificate)是由权威机构CA发行的一种权威性的电子文档,是网络环境中的一种身份证,用于证明某一用户的身份以及其公开密钥的合法性。 数字证书原理是基于公开密钥体制。 3、认证技术 2) 公开密钥基础设施PKI 第三章 数字签名与认证 a) 数字证书 John Doe 755 E. Woodlawn Urbana IL 61801 BD 08-06
您可能关注的文档
最近下载
- 行政事业单位会计考试试题及答案解析.docx
- 【新教材适用】2025秋人教八年级上册数学知识清单(1).pdf VIP
- 冶金行业概况介绍.pptx VIP
- WS∕T 225-2024 临床化学检验血液标本的采集与处理.pdf
- 专题07 标点符号六年级语文专项提升(统编版).docx VIP
- 【全册教案】2025-2026学年(统编版2024)七年级道德与法治上册全册教学设计(教案)+全册期末复习清单.docx
- 《手术室查对制度》课件 .ppt VIP
- 2408 操作手册.pdf VIP
- 机器人行业市场前景及投资研究报告:小米机器人更新迭代,AISoC芯片受益.pdf VIP
- 电子行业专题报告:边缘AI浪潮已至,AISoC赋能终端奋楫争流.docx VIP
原创力文档


文档评论(0)