- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第三章User Authentication(使用者身份辨识).ppt
黃明祥 3.1 前言 使用者身份識別主要是要辨識某人是否為合法的系統使用者 識別非法使用者 識別冒用合法使用者 金融卡、汽車使用 使用者身份識別是使用者安全的第一道防線 3.5 使用者身份驗証處理過程 使用者身份識別系統 分成三個階段 1.註冊階段 2.進入系統階段 3.驗證階段 3.6 登入種類 依照「讀取資料終端設備單元」及「身份識別處理單元」之間距離及其連線媒介,分以下七種: 直接登入(Direct Logins)或本機登入 本地登入(Local Logins) 撥接登入(Dialup Logins) 遠端登入(Remote Logins) (Telnet) 網路芳鄰登入(Distributed Logins) 3.6 登入種類 網路登入(Network Logins) (FTP) 代理登入(Proxy Logins) 批次登入(Batch Logins) 子處理登入(Subprocess Logins) 3.7 各種通行密碼技術 直接儲存法 直接儲存法 直接儲存法 時戳法 亂數法 3.8 Kerberos身份識別系統 3.8 Kerberos身份識別系統 更安全的Kerberos使用者身份驗證系統 Homework 3 (2006/10/20) P85 第18題 1.用戶端發出「請求連線」訊息給主機系統。 2.主機系統回覆「請輸入使用者識別名稱及通行密碼」。 3.使用者輸入識別名稱及通行密碼後,連同用戶端電腦目前時 間:「使用者識別名稱、通行密碼、及目前通訊時戳」,以密文型式傳送給主機系統」 。 4.主機系統收到後,先做解密動作,得到原本使用者識別名稱、通行密碼、及目前通訊時戳。接著計算目前系統時間與通訊時戳之差值,是否在合理範圍內。若是,再進一步比對使用者識別名稱及通行碼。 使用時戳法有一嚴重問題,用戶端及伺服器端時間要一樣(同步) 通行密碼技術之分類: ?系統需要儲存通行密碼表(Password Table) ?直接儲存通行密碼法(Password) ?單向函數法(One-Way Function) ?通行密碼加密法(Password Encryption) ?通行密碼加鹽法(Password Salt) ?時戳法(Time-Stamp) ?亂數法(Nonce) ?系統不需要儲存通行密碼表 ?加密法 PW = Ek(ID) ?憑證法 1.用戶端發出「請求連線」訊息給主機系統。 2.主機系統回覆一亂數值r,並請輸入「使用者識別名稱及通行密碼」。 3.使用者輸入識別名稱及通行密碼後,連同收到的亂數值r,「使用者識別名稱、通行密碼、及亂數值r」,一起以密文型式傳送給主機系統。 4.主機系統收到後,先做解密動作,得到原本使用者識別名稱、通行密碼、及亂數值r。接著驗證此亂數值r是否與先前所傳送的相同。若是,再進一步比對使用者識別名稱及通行碼。 通行密碼技術之分類: ?系統需要儲存通行密碼表(Password Table) ?直接儲存通行密碼法(Password) ?單向函數法(One-Way Function) ?通行密碼加密法(Password Encryption) ?通行密碼加鹽法(Password Salt) ?時戳法(Time-Stamp) ?亂數法(Nonce) ?系統不需要儲存通行密碼表 ?加密法 PW = Ek(ID) ?憑證法 Kerberos是一套分散式的身分驗證系統,能夠在用戶端(Client)以及應用伺服器端(Server)間提供身分驗證的服務,並且達到機密性(confidentiality)與完整性(Integrity)的需求 採用DES (Data Encryption Standard)作為加密系統(對稱式) 其缺點為: 1.用戶端傳送給AS之通行密碼是以明文(未經加密處理)方式傳送,若遭截取其安全堪虞。 2.通行票僅能使用在一伺服器,當要到不同的伺服器(如印表機伺服器、Mail伺服器)要求提供服務時,則需重新向AS申請新的通行票。 簡單的Kerberos身份識別系統 1. 2. 3. IDC:用戶識別碼 PWC:通行密碼 IDS:伺服器識別碼 ADC:用戶端網路位址 Eks []:為用伺服器(S)的密鑰(KS)對[]內資料做加密 TicketCS:通行票 應用伺服器 (Server) 1. 2. 4. 5. 3. TicketTGS=EKTGS[IDC,ADC,IDTGS,TSTGS,LTTGS] TicketCS=EKCS[IDC,ADC,ID
您可能关注的文档
- 法学本科证据学导学(二).ppt
- 法学概论.ppt
- 法律基础教程.ppt
- 浅谈医院输血科(血库)规范化建设.ppt
- 浙江省精神病专科医院评审标准的若干说明.ppt
- 混合离子的分离与鉴定.ppt
- 溶液PH值的求算.ppt
- 牛白介素-18成熟蛋白基因.ppt
- 牛的繁殖.ppt
- 牛肠道疾病的一种新病原鉴定.ppt
- 汽车修理工(中级)考试题及答案(完整版).docx
- 污水化验工助理操作师题库(含答案).docx
- 汽油加氢装置操作工考试汽油加氢装置操作工(技师)试卷(练习题库).docx
- 江西赣州事业单位招聘考试公共基础知识真题库及答案2000题0001.docx
- 2025-2026学年初中数学鲁教版五四制2024七年级上册-鲁教版五四制2024教学设计合集.docx
- 江西省萍乡市高职单招2025-2025学年艺术概论自考预测试题(含答案).docx
- 江西省赣州市高职单招2025年综合素质自考真题(附答案).docx
- 江西省省情教育知识竞赛试题及答案.docx
- 2025年短视频内容垂直化与商业化协同发展策略研究.docx
- 江西省新余市《综合知识和基本能力》事业单位国考真题.docx
原创力文档


文档评论(0)