- 1
- 0
- 约2.41万字
- 约 37页
- 2026-04-22 发布于江西
- 举报
互联网安全手册
第1章基础防护与访问控制
1.1身份认证与授权机制
在身份认证阶段,系统需强制用户输入唯一标识符(如用户名、邮箱或生物特征码),并校验其哈希值与数据库中存储的明文密码是否匹配,确保“人证合一”。例如,某电商平台在登录时,会先调用加密接口获取用户的MD5或SHA-256哈希值,再对比后端配置好的盐值(Salt)计算出的最终哈希,若两者不一致则直接拒绝登录,防止重放攻击。授权机制采用基于角色的访问控制(RBAC)模型,将用户细分为管理员、审核员、普通用户等角色,并赋予其对应的资源权限列表。当用户发起访问请求时,服务器实时比对请求中的角色标识与用户角色列表,若用户角色不在授权范围内,则立即拦截请求并返回403错误码。
针对敏感数据,实施基于属性的访问控制(ABAC),通过定义“谁(用户角色)、在什么时间、访问什么资源、在什么环境”等条件动态决定访问权限。例如,财务系统规定只有“财务专员”角色的用户在凌晨0点至6点才能访问“薪资明细表”,其他时间自动锁定,即使普通用户输入密码也无法查看。多因素认证(MFA)作为第二道防线,要求用户在完成密码认证后,还需通过短信验证码、手机APP动态令牌或人脸识别中的一种方式进行二次验证。若某次登录失败超过5次,系统会自动触发MFA流程,并要求用户输入动态令牌才能继续,极大降低了暴力破解风险。
您可能关注的文档
- 矿井安全生产与应急预案手册.docx
- 2025年污水处理与供水管理指南.docx
- 工艺流程与安全生产管理手册.docx
- 建筑设备选用与安装手册.docx
- 区块链+行业应用手册.docx
- 2025年输电线路检修与安全操作指南.docx
- 施工安全管理与应急预案指南.docx
- 航空运营与安全管理手册.docx
- 药品生产质量管理规范与销售操作手册(执行版).docx
- 水产养殖病害防治与生物安全手册(执行版).docx
- 统编版小学五年级语文下册课件《语文园地六》.pptx
- 9.3 大气压强 课件-2025-2026学年人教版物理八年级下学期.pptx
- 10.《苏武传》第二课时 课件 2026-2027学年统编版高二语文选择性必修中册.pptx
- 统编版小学五年级语文下册课件《第二单元习作:写读后感》.pptx
- 2025-2026学年初二英语下学期期中模拟练习含答案.docx
- 2024-2025学年广东省广州市八年级下学期中段生物检测含答案.docx
- 2024-2025学年广东广州天河中学八年级下学期期中数学试题含答案.docx
- 冀教版八年级数学上《第十二章分式和分式方程》单元测试含答案.doc
- 华东师大八年级数学下《第18章平行四边形》整合提升试卷.doc
- 危重病人生命体征监测.pptx
原创力文档

文档评论(0)