第3章 身份认证与访问控制一.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
身份认证技术概述 * 引言 身份认证与访问控制 身份认证的目的 在安全的网络通信中,通信双方必须通过某种形式来判明和确认对方或双方的真实身份。 确认身份后要根据身份设置对系统资源的访问权限,以实现不同身份用户合法访问信息资源。 * 内容 身份认证的方法 身份认证的过程 基本概念 * 基本概念 身份认证 (Identity Authentication) ——通过对身份标识的认证服务来确认身份及其合法性。 * 基本概念 身份标识 ——能够证明用户身份的用户独有的特征标志,此特征标志要求具有唯一性。 * 基本概念 认证 身份认证 消息认证 对通信的对方验证其合法性从而确定是否是自己通信对象的过程 通过可信证据验证消息发送者的真实身份 通过可信证据验证 信息来源的真实性 * 身份认证的过程 用户组件 输入组件 传输组件 验证组件 第三方认证机构 身份认证的过程是指网络用户在进入系统或访问受限系统资源时,系统对用户身份的认证过程。 * * A B 单向认证 双向认证 身份认证的过程 * 生物特征 Who you are 信任物体 What you have 信息秘密 What you know 身份认证 身份认证的方法 * 口令认证 静态口令 Text 动态口令 Text 基于信息秘密的身份认证 用户自己设定或改变口令,在一定时期内是不变的,认证过程中只要输入正确的口令便可通过认证 也称为一次性口令,用户口令按照时间或使用次数不断变化、且每个口令只能使用一次。 * 智能卡 身份认证 Roland Moreno SmartCard 基于信任物体的身份认证 基于信任物体的身份认证 智能卡是指粘贴或嵌有集成电路芯片的一种便携式卡片。卡片包含了微处理器、I/O接口及存储器,不仅具有读写能力和存储能力,还有一定的计算能力和较强的加密功能。 基于信任物体的身份认证 USB Key 是一种USB接口的硬件设备,外表像U盘,内置单片机或智能卡芯片,每个USB Key中都有个人身份号码PIN,并内置动态口令算法实现对用户身份的认证。 * 生物特征 基于生物特征的身份认证 唯一的可以测量或可自动识别和验证的生理特征或行为特征。 生物识别技术 普遍性 唯一性 可测性 稳定性 * 生物特征识别过程 基于生物特征的身份认证 * 生物特征 身份认证 基于生物特征的身份认证 * *

文档评论(0)

xingyuxiaxiang + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档