第8章身份认证和访问控制35.pptVIP

  • 2
  • 0
  • 约4.82千字
  • 约 35页
  • 2019-07-13 发布于湖北
  • 举报
南京邮电大学信息安全系 第8章 身份认证和访问控制 南京邮电大学信息安全系 《网络信息安全》教研组 主要内容 8.1 单机状态下的身份认证 8.2 S/KEY认证协议 8.3 Kerberos认证协议 身份认证的概念和作用 用户要向系统证明他就是他所声称的那个人。 识别:明确访问者的身份(信息公开) 验证:对访问者声称的身份进行确认(信息保密) 作用: ? 限制非法用户访问网络资源。 ? 安全系统中的第一道关卡,是其他安全机制基础。 ? 一旦被攻破,其他安全措施将形同虚设。 安全系统中的身份认证和访问控制 8.1 单机状态下的身份认证 验证用户身份的方法: ? 用户知道的东西:如口令、密码等。 ? 用户拥有的东西:如智能卡、通行证、USB Key。 ? 用户具有的生物特征:如指纹、脸型、声音、视网膜扫描、DNA等。 ? 用户行为特征:如手写签字、打字韵律等。 8.1.1 基于口令的认证方式 联机攻击:联机反复尝试口令进行登录 脱机攻击:截获口令密文后进行强力攻击 (1)直接明文存储口令 风险大:任何人只要得到存储口令的数据库,就可得到全体人员(包括最高管理员)的口令。 多用于权限提升。 (2)Hash散列存储口令 ? 口令x的散列值F(x)又叫通行短语(Pass

文档评论(0)

1亿VIP精品文档

相关文档