计算机安全保密2008-07身份认证.ppt

2006-9-1 第七章 身份认证 7.1 认证的基本原理 7.2 认证协议 7.3 典型的认证应用 7.1 认证的基本原理 1 身份认证概述 认证:是对网络中的主体进行验证的过程;认证过程中用户必须提供他是谁的证明。 授权:身份认证的过程证明了一个对象的身份,进而决定授权赋予该对象的权利是什么。 审计:基于日志,核查责任。 7.1 认证的基本原理 7.1 认证的基本原理 认证需要提供身份证明; 认证与记账相关联; 单向认证和双向认证。 7.1 认证的基本原理 身份认证系统主要组成元件有三: 认证服务器:存放使用者的私有密钥、认证方式及其他使用者认证的信息。 认证系统用户端软件 认证设备:来产生或计算密码的软硬件设备。 7.1 认证的基本原理 对身份认证系统进行攻击: 数据窃听(Sniffer) 拷贝/重传 修改和伪造 7.1 认证的基本原理 在计算机网络中,使用三种方法去验证主体身份: 只有该主体了解的秘密,如口令,密钥; 主体携带物品,如智能卡; 只有该主体具有的特征或能力,如指纹,零知识认证。 7.1 认证的基本原理 7.1 认证的基本原理 2 口令机制 账号+口令=身份认证 账号代表网络系统中某人的身份;口令验证某人的身份。 口令不坚固。 7.1 认证的基本原理 3 智能卡(IC卡) 1974年法国人Roland Morono发明IC卡。 将具有存储、加密及数据处理能力的

文档评论(0)

1亿VIP精品文档

相关文档