- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第三章 身份认证
互联网金融信息安全
知识点:身份认证概述
目录页
认证信息模型
认证系统的性质
1
2
认证类型
命名问题
3
4
认证系统的实现
5
作业
应用级身份认证主要包括以下两种形式:
(1)操作员认证
金融系统的用户身份完整性要求系统必须对每一个试图执行交易过程的用户进行认证。在数据录入的环节,对于有柜员参与的柜台终端系统,还必须保障系统操作、录入柜员的合法性。进入系统,柜员输入自己的操作员代码及口令;各柜员签到自己的钱箱,才能开始对外受理业务。
在认证过程中,若操作员标志为“未注册或操作员级别不是记账员”,或者启用日期和雇佣日期出错,则系统返回失败信息。若通过合法性检查,操作员获得一个用户身份权能元组IDToken,可以和系统中的访问控制列表进行关联,表明该操作员可执行何种交易或进行哪些活动。
(2)客户认证
为保障金融机构的资金安全,业务系统具有识别不同客户的安全需求,即客户身份认证。对于柜台终端系统,交易地点在金融机构的控制范围之内,而且客户需要与柜员打交道才能完成交易,因此所需的安全控制机制较弱;而对于自助服务系统,情况则完全相反,客户不仅是客户,而且还成为系统的直接操作员,因此需要较强的安全控制。
认证类型
1.应用级身份认证包括哪些?
作业
答案:B
认证类型
2.身份认证的主要目标包括:确保交易者是交易者本人、避免与超过权限的交易者进行交易和( )。
A、可信性 B、访问控制 C、完整性 D、保密性
作业
答案:D
认证类型
3.以下认证方式中,最为安全的是( )。
A、用户名+密码 B、卡+密码
C、用户名+密码+验证码 D、卡+指纹
您可能关注的文档
- 互联网金融产品运营 促进用户活跃 促进用户活跃.pptx
- 互联网金融产品运营 关键运营指标分析 关键运营指标分析.pptx
- 互联网金融产品运营 互联网金融的风险管控 互联网金融的风险管控.pptx
- 互联网金融产品运营 互联网金融的金融业务内核 互联网金融的金融业务内核.pptx
- 互联网金融产品运营 填充好产品演绎内容 填充好产品演绎内容.pptx
- 互联网金融产品运营 用户业务流程分析 用户业务流程分析.pptx
- 互联网金融产品运营 用户运营数据分析 用户运营数据分析.pptx
- 互联网金融产品运营 运营活动数据分析 运营活动数据分析.pptx
- 互联网金融产品运营 运营人员的基本素质 运营人员的基本素质.pptx
- 互联网金融法律法规 案例分析 案例-锦融运通.pptx
- 人教版九年级英语全一册单元速记•巧练Unit13【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit9【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit11【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit14【单元测试·提升卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit8【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit4【单元测试·提升卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit13【单元测试·基础卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit7【速记清单】(原卷版+解析).docx
- 苏教版五年级上册数学分层作业设计 2.2 三角形的面积(附答案).docx
- 人教版九年级英语全一册单元速记•巧练Unit12【单元测试·基础卷】(原卷版+解析).docx
文档评论(0)