CH3使用者身份鉴别.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

黃明祥使用者身份鑑別

(UserAuthentication)本章內容3.1前言3.2使用者身份鑑別方式3.3通行密碼的安全威脅3.4通行密碼管理3.5使用者身份鑑別處理過程3.6登入種類3.7各種通行密碼技術3.8Kerberos身份鑑別系統3.9使用者終端設備之驗證3.1前言使用者身份識別主要是要辨識某人是否為合法的系統使用者。可分為二部份:使用者身份(Identity)及鑑別(Authentication)。不但要能夠唯一識別使用者身份,而且必須要有方法來預防歹徒冒充別人身份的能力。可說是電腦的守護神。3.2使用者身份鑑別方式生物特性驗證生理結構唯一性人的生理結構有些具有唯一性。例如指紋(FingerPrint)、手形(HandShape)、及眼紋(RetinaPrint)等等均不相同。行為差異性主要是一些行為習慣之不同。例如每個人因為音頻、音律、及音量等等不盡相同,因此都有各自獨特的聲音(Voice)。每個人寫字力道、字型、及字體等等不盡相同,因此每個人都有獨特的筆跡(SignatureandWrite)。每個人打鍵盤的速度及力道有所差異,且使用滑鼠之習慣亦不盡相同。通行密碼(Password)之安全威脅重送攻擊法(ReplayingAttack)攔截使用者的通行密碼,重新輸入到主機系統,以通過系統驗證。行騙法(Spoofing)類似金光黨的行騙手法。駭客模擬主機系統之登入(Login)畫面及其處理步驟,以騙取使用者密碼。通行密碼選擇的原則選擇一個不易被猜中且長度合理的通行密碼,通常至少要有8個字母以上長度,合理長度為8至12個字母。避免使用字典中可以找到的單字當作通行密碼,並最好在通行密碼中摻雜一些數字及分辨大小寫。勿將通行密碼寫在筆記本及其他任何地方。避免選擇單字、與個人相關特性資料、以及鍵盤排列。避免多台主機系統共用相同通行密碼。3.5使用者身份驗證處理過程使用者身份識別系統分成三個階段1.註冊階段先向系統管理員申請帳號。將使用者身份鑑別碼及通行密碼分配給使用者個人保管,系統並儲存這些資訊在「系統資源單元」。2.進入系統階段出示身份,並由「讀取資料終端設備單元」輸入通行密碼。3.驗證階段系統在「身份鑑別處理單元」驗證使用者身份及通行密碼是否為合法使用者。3.6登入種類依照「讀取資料終端設備單元」及「身份鑑別處理單元」之間距離及其連線媒介,分以下七種:直接登入(DirectLogins)或本機登入本地登入(LocalLogins)撥接登入(DialupLogins)遠端登入(RemoteLogins)網路芳鄰登入(DistributedLogins)網路登入(NetworkLogins)代理登入(ProxyLogins)批次登入(BatchLogins)子處理登入(SubprocessLogins)3.7各種通行密碼技術直接儲存法時戳法亂數法3.8Kerberos身份鑑別系統更安全的Kerberos使用者身份驗證系統*使用者身份鑑別?TheMcGraw-HillCompanies,Inc.,2005*?TheMcGraw-HillCompanies,Inc.,2005?身份識別(Identification)?身份驗證(Authentication)Username:iclinPassword:a23dsfsx使用者身份辨識類型證件驗證(SomethingHeld)-條碼卡、磁卡、IC卡、智慧卡(SmartCard)生物特徵驗證(SomethingEmbodied)-生理結構唯一性:指紋、手紋、眼紋-行為差異性:聲音、筆跡、鍵盤、滑鼠通行密碼驗證(SomethingKnown)-Username、Password生物特徵驗證設備之評估錯誤接受率(FalseAcceptRate)-不合法使用者卻被驗證為合法使用者錯誤拒絕率(FalseRejectRate)-合法使用者卻被誤認為不合法使用者活體驗證功能(LiveDieVerify)驗證時間(VerifyTime)-使用者Login到系統驗證出結果之所需時間3.3通行密碼(Password)之安全威脅字典攻擊法(DictionaryAttack)以字典中之單字來測試使用者之通行密碼,一般常見單字有二萬個,測試一組單字僅需1毫秒,因此以字典攻擊法20秒內即可得知使用者的通行密碼(假設使用者之通行密碼為字典中之單字)。

文档评论(0)

flowssdj + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档