身份认证技术标准及fido介绍.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
身份认证技术标准及介绍李俊首席架构师联想互联网认证业务部什么是身份鉴别一种用来对实体和其所呈现身份之间的绑定关系进行充分确认的过程什么是身份身份是实体的表现形式由一种或多种属性构成这些属性使某个实体或多个实体能够在环境中被充分区分传统身份载体数字身份载体什么是身份管理一组用于保证身份信息如标识符信任状属性的功能和能力如经营管理和维护发现通信交换相关和绑定政策实施认证和断言保证实体身份为商业和安全应用提供支持几个容易混淆的基本概念和术语身份核实验证充分信息以确认实体声明身份的过程身份鉴别一种用来对

身份认证技术标准及FIDO介绍 李俊 首席架构师 联想互联网认证业务部 lijunh@ 2015-11-6 什么是身份鉴别 ? Authentication: 一种用来对实体和其所呈现身份之间的绑定关系进行充分确认的过程。 什么是身份 ? 身份是实体的表现形式,由一种或多种属性构成,这些属性使某个实体或多个实体能够在环 境中被充分区分。 传统身份载体 数字身份载体 什么是身份管理 Identity Management? 一组用于保证身份信息(如标识符、信任状、属性)的功能和能力(如经营、管理和维护、发现、通 信交换、相关和绑定、政策实施、认证和断言);保证实体身份,为商业和安全应用提供支持。 几个容易混淆的基本概念和术语 • 身份核实 identity proofing ‒ 验证充分信息以确认实体声明身份的过程。 • 身份鉴别 Authentication ‒ 一种用来对实体和其所呈现身份之间的绑定关系进行充分确认的过程。 • 身份验证 Verification ‒ 通过将所提交的身份声明与事先证明的信息进行比较来确认声明身份是正确的过程。 • 身份识别 Identification ‒ 由环境的特征辨别一个实体的过程。 • 身份绑定 Binding ‒ 一个确立的关联、联系、或是约束。 ‒ “身份绑定”:把现实社会的一个实体关联到一个网络身份的过程。 ‒ “账户绑定”:把虚拟社会的一个账号(身份)关联到一个已经得到认证的网络身份的过程。 身份管理协议栈 Modern Authentication Single 现代身份鉴别 Sign-On 单点登录 Federation Passwords Strong Risk Based Identity Stack 身份联邦 密码 强身份认证 基于风险的认证 身份协议栈 Authentication 身份鉴别 • OTP • 根据不同风险等 • USB Key 级动态调整认证 • 智能卡 措施 User Management • 短信验证 • 采集用户行为习 用户管理 • 人脸识别 惯、设备指纹等 • 指纹识别 Physical-to-digital Identity • 声纹识别 物理/数字身份转换 • 虹膜识别 • 静脉识别 • …… 标准制定组织与IdM身份管理

文档评论(0)

wangsux + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档