- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
第十一课:设计认证方案
本演示将探讨物联网安全挑战,特别是身份认证问题。我们将介绍常见认证方式,分析其优缺点,并讨论如何设计安全的认证方案。
导入:
观看视频,思考视频中展示的生活中的物联网有哪些风险?
物联网安全挑战
如今,许多人开始尝试基于物联网的在线交易方式,如微信、支付宝等,其支付核心是射频识别和二维码技术。
1
在线交易安全
计算机病毒、黑客等恶意攻击对身份认证的威胁。
2
核心问题
如何证明我是谁?如何防止身份被冒用?
3
新机遇与挑战
物联网对军事、航天、医疗等领域的影响。
物联网安全体系结构
1
应用层安全
确保应用程序的安全性
2
网络层安全
保护数据传输
3
感知层安全
保护物理设备
4
管理安全
整体安全策略
物联网安全设施
1
安全存储
保护重要数据
2
身份认证
物联网系统中最基本的安全服务,是物联网安全系统的第一道关卡
3
密钥管理
管理加密密钥
身份认证基础
定义
身份认证是验证用户身份真实性的过程。它确定用户是否有权访问资源。
重要性
在物联网系统中,身份认证是第一道安全关卡,对整体安全至关重要。
讨论:什么是身份认证?
讨论与分享
在物联网系统中,当一个拥有身份标识的实体信任另一个拥有身份标识的实体时,才可以通过身份认证允许双方之间进行通信并传输数据。身份认证系统首先要验证用户身份的真实性,然后根据授权数据库中用户的权限确定其是否有权访问所申请的资源。
讨论:分享身份认证方式及可能存在的安全威胁。
身份认证方式
RFID智能卡认证方式
1
RFID智能卡内置集成电路芯片
存储与用户身份相关的数据
2
登录时用户需插入专用读卡器验证身份
由合法用户携带
3
专门设备生产确保用户身份不被仿冒
由特定厂商制造
身份认证方式
用户名/密码方式
每个用户的密码都是由用户自己设定的。只要用户能够正确输入密码,计算机就认为操作者是合法用户,从而身份认证成功。
身份认证方式
动态口令认证方式
1
动态口令技术
密码按照时间或使用次数不断变化
2
每个密码只能使用一次
提高安全性
3
生成当前密码
根据当前时间或使用次数生成当前密码,显示在动态令牌的专用硬件上
4
输入当前密码
将动态令牌显示的当前密码输入客户端,实现身份认证
身份认证方式
生物识别方式
生物特征指唯一、可测量或可自动识别和验证的生理特征或行为方式
1
身体特征
指纹、掌型、视网膜、虹膜、人体气味、脸型、血管和DNA等
2
行为特征
签名、语音、行走步态等
1
步态识别特点
远距离情况下唯一可提取的生物特征
2
与其他生物特征的比较
采集方便、非冒犯性、难于隐藏和伪装
小组讨论:
请分小组讨论,思考这些身份认证方式可能面临哪些安全隐患或威胁,参考范例完善下页的表。
身份认证方式的安全隐患或威胁
身份认证方式
安全隐患或威胁
RFID智能卡认证方式
每次从RFID智能卡认证中读取的数据都是挣态的,通过内存扫描或网络监听等技术很容易截取用户的身份验证信息
用户名/密码方式
动态口令认证方式
USBKey认证方式
生物识别方式
身份认证的安全隐患
RFID智能卡
数据截取与网络监听风险。
用户名/密码
密码泄露、弱密码问题。
生物识别
生物特征伪装与误识别可能。
设计
为了完成校园网络安全宣传小报中关于设计保证身份认证方案安全版面的聚焦任务,我们先后探索了什么是身份认证和五种物联网身份认证方式及其潜在的安全风险。你还可以查阅资料,了解更多的物联网身份认证方式并设计一份保证身份认证方案安全版面的草图。
实践:
选取合适的信息技术工具,按照设计草图使用计算机图形图像处理软件制校园网络安全宣传小报中关于如何保证身份认证方案安全部分的版面。
校园网络安全宣传设计
1
需求分析
了解校园网络安全现状和需求。
2
内容设计
制作关于身份认证安全的版面,加入防护措施。
3
实践操作
使用计算机图形图像软件设计校园网络安全小报版面。
总结与拓展
知识回顾
复习五种常见的身份认证方式及其优缺点。
拓展任务
查阅资料,了解其他物联网身份认证方式。
比较分析
对比互联网与物联网身份认证的不同之处。
您可能关注的文档
- 新世纪教育出版社八年级下册信息科技 第三课 小海龟画正多边形 教案.docx
- 新世纪教育出版社八年级下册信息科技 第一课 小海龟画三角形 教案.docx
- 川教版(2024)三年级下册信息科技 3.4梳理在线学习路径 课件.pptx
- 川教版(2024)三年级下册信息科技 3.5分解在线学习问题 课件.pptx
- 川教版(2024)三年级下册信息科技 3.6分派在线学习任务 课件.pptx
- 川教版(2024)三年级下册信息科技 3.7共享在线学习资源 课件.pptx
- 川教版(2024)三年级下册信息科技 3.8共创在线学习作品 课件.pptx
- 川教版(2024)三年级下册信息科技 3.9评价在线学习成果 课件.pptx
- 川教版(2024)三年级下册信息科技 3.10做好自我管理 课件.pptx
- 浙教版(2023)三年级下册信息科技 第1课 多样的数字资源 课件.pptx
- 主题课程整理大班上.doc
- 2026人教版小学语文三年级上册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学语文四年级下册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学二年级上册数学期末综合试卷精选3套(含答案解析).docx
- 2026人教版小学语文四年级上册期末综合试卷3套(含答案解析).docx
- 2026人教版小学二年级下册数学期末综合试卷3套(打印版含答案解析).docx
- 2026年地理信息行业年终总结汇报PPT.pptx
- 板块四第二十一单元封建时代的欧洲和亚洲 中考历史一轮复习.pptx
- 中考历史一轮复习:板块四第二十单元古代亚、非、欧文明+课件.pptx
- 第二次工业革命和近代科学文化中考历史一轮复习.pptx
最近下载
- 黔东南州2024—2025学年度第一学期期末文化水平测试九年级数学试卷.docx VIP
- 七年级数学上学期期末试卷(含解析)新人教版及答案.doc VIP
- 石油化工项目管理三查四定.pdf VIP
- T_CEAC 105-2025 TIL细胞治疗临床应用指南.pdf VIP
- 2020年电大考试《汉语基础》试题四份及答案【电大备考篇】.docx VIP
- 不同湿度、风速条件下的体感温度示意图.xls VIP
- ZJ70LC钻机使用说明书.doc VIP
- 土的不均匀系数和曲率系数自动计算表.xls VIP
- 《格林童话》课外阅读测试题【附答案】.docx VIP
- 人教版数学4年级下册全册课件(2025年3月修订).pptx
原创力文档


文档评论(0)