2010-密码学-第14周认证理论与技术--身份认证技术.pptVIP

  • 6
  • 0
  • 约9.63千字
  • 约 66页
  • 2019-01-29 发布于北京
  • 举报

2010-密码学-第14周认证理论与技术--身份认证技术.ppt

2010-密码学-第14周认证理论与技术--身份认证技术.ppt

主要内容 认证模型 认证协议 单钥单向认证 双边认证协议 最常用的协议,该协议使得通信各方互相认证鉴别各自的身份,然后交换会话密钥。 双向认证协议 双边认证协议 基于认证的密钥交换核心问题有两个: 保密性 时效性 为了防止伪装和防止暴露会话密钥,基本认证与会话密码信息必须以保密形式通信。这就要求预先存在保密或公开密钥供实现加密使用。第二个问题也很重要,因为涉及防止消息重放攻击。 双向认证改进 身份认证提纲 身份认证技术概述 基于口令的身份认证 Kerberos 身份认证协议 基于X509的身份认证 基于生物特征的身份认证 身份认证简介 1、身份认证的需求 2、身份认证的基本模型 3、身份认证的途径 4、常用的身份认证技术 网络环境下对身份认证的需求 唯一的身份标识(ID): uid,uid@domain DN: C=CN/S=Beijing /O=Tsinghua University/U=CS/ CN=Duan Haixin/Email=dhx@ 抗被动的威胁(窃听),口令不在网上明码传输 网络环境下对身份认证的需求 抵抗主动的威胁,比如阻断、伪造、重放,网络上传输的认证信息不可重用 网络环境下对身份认证的需求 双向认证 域名欺骗、地址假冒等 路由控制 单点登录(Single Sign-On) 用户只需要一次认证操作就可以访问多种服

文档评论(0)

1亿VIP精品文档

相关文档