- 0
- 0
- 约2.89千字
- 约 54页
- 2021-06-05 发布于河北
- 举报
第5讲 认证技术基础;1、 概述;标识、认证、授权和稽查
标识:一种能够确保主体(用户、程序获进程)就是它所宣称的那个实体的方法
认证:证明、确认标识的正确性
授权:认证通过后,对主体访问资源的能力的安排。是操作系统的核心功能。
稽查:对主体行为的审核和记录;2、 标识与认证;生物标识和认证;用于鉴别的生物特征;基于特征的生物认证方法需要遵守的几个标准; 生物认证的一个主要问题是扫描的结果或多或少都会与模板不同
系统接受冒名顶替者的概率称作错误匹配率FAR(错???接受率)
系统拒绝授权个人的概率称作错误不匹配率FRR(错误拒绝率)
FAR与FRR相互制约;口令机制;对付外部泄露的措施
教育、培训;
严格组织管理办法和执行手续;
口令定期改变;
每个口令只与一个人有关;
输入的口令不再现在终端上;
使用易记的口令,不要写在纸上。;对付口令猜测的措施
教育、培训;
严格限制非法登录的次数;
口令验证中插入实时延迟;
限制最小长度,至少6~8字节以上
防止用户特征相关口令,
口令定期改变;
及时更改预设口令;
使用机器产生的口令。;有感知的口令;一次性口令;密码认证;存储卡;智能卡;3、 授权;授权方法;默认拒绝;4、 单点登录;脚本方式;Kerberos(科波罗斯);Kerberos认证过程(见图)
用户向AS认证
AS发送初时票证给用户
用户请求访问文件服务器
TG
您可能关注的文档
最近下载
- 地磁场水平分量的测量-实验.pdf VIP
- 国家开放大学电大专科《电子商务概论》2025-2025期末试题及答案(试卷代优选题库.docx VIP
- e机械制造技术基础课件-制造工艺装备.ppt VIP
- 2026上海诺铁资产管理有限公司招聘6人备考题库附答案详解.docx VIP
- 中医儿科历年真题.pdf VIP
- 高教版(2023)中职语文基础模块下册第二单元口语交际《演讲与演讲稿》课件.pptx VIP
- 护理查房自身免疫性脑炎【40页】.pptx VIP
- 2025年JS证上海市政监理工程师考试重点总复习考题.pdf VIP
- 5.2计算线路有效长和容车数课件讲解.pptx VIP
- 2025年3月29日全国事业单位联考A类《综合应用能力》真题及答案.pdf VIP
原创力文档

文档评论(0)