总结

身份认证

身份认证的基本方式基本方式可以基于下述一个或几个因素的组合

  • 所知(Knowledge):即用户所知道的或所掌握的知识,如口令;
  • 所有(Possesses):用户所拥有的某个秘密信息,如智能卡中存储的用户个人化参数,访问系统资源时必须要有智能卡;
  • 特征(Characteristics):用户所具有的生物及动作特征,如指纹、声音、视网膜扫描等。
    根据在认证中采用的因素的多少,可以分为单因素认证、双因素认证、多因素认证等方法。身份认证系统所采用的方法考虑因素越多,认证的可靠性就越高。 [http://www.h3c.com.cn/MiniSite/Technology_Circle/Net_Reptile/The_Seven/Home/Catalog/201309/797635_97665_0.htm]

一般而言,用于用户身份认证的技术分为两类:简单认证机制和强认证机制。
简单的认证中认证方只对被认证方的名字和口令进行一致性的验证。由于明文的密码在网上传输极容易被窃听,一般解决办法是使用一次性口令(OTP,One-Time Password)机制。这种机制的最大优势是无需在网上传输用户的真实口令,并且由于具有一次性的特点,可以有效防止重放攻击。RADIUS协议就是属于这种类型的认证协议。
强认证机制一般将运用多种加密手段来保护认证过程中相互交换的信息,其中,Kerberos协议是此类认证协议中比较完善、较具优势的协议,得到了广泛的应用。

1.分类的依据

  • 1.1基本方式

  • 所知:静态口令
  • 所有:动态口令,数字证书,USBKEY,eID,日志审计
  • 特征:人脸识别
  • 2.2技术的破解成本:

根据技术规范要求和指标,参数

认证机制;

静态口令:
用户在输入口令时,也会存在安全风险。
1.通过键盘上的手势就大致能够猜出输入的口令。
2.本地计算机的木马程序,或者键盘监控程序,可以将用户输入的口令记录下来。
3.用户的用户名和口令的长度是有限的,很容易通过字典攻击的方式进行破解。
不足:使用静态口令仅仅实现了身份认证环节的基本需求,
无法实现其他的安全需求,如加密、信息完整、数字签名等对于
安全级别要求不高的系统,可以采用静态口令的方式来认证用户
的身份,对于高安全性要求的系统,不能够采用静态口令方式。
动态口令:USBKEY,手机令牌
对传统的静态口令技术的改进,它采用双因数认证的原理动态口令方式解决了静态口令存在的安全弱点,
在身份认证方面提供了静态口令固有的安全漏洞,但是,使用动态口令不能实现数据加密、保障数据完整
和数字签名等。如果想解决这些问题,可采用更先进的安全机制,如数字证书和公钥技术
硬件令牌:USBKEY,EID
(1)需随身携带,如遗忘则无法完成认证;
(2)36个月寿命,需更换,增加运维开销;
(3)USB KEY在使用时需要在客户端安装软件,且需要插入到客户端才能使用,对客户端的接口有限制
所以应用范围也受到了限制
软件令牌:手机令牌,短信验证码,数字证书
方便快捷,http://sec.chinabyte.com/353/12114853.shtml
生物识别技术:
采用生物识别技术进行身份认证时,必须在客户端安装采集生理特征或行为方式的输入设备,它可能
会存在误认和误拒的现象,可能会导致正确的用户被拒绝访问,而非法用户被允许访问等情况的发生。
同时,它的应用范围也有所限制,例如指纹、虹膜等识别技术就无法用在电话委托系统、电视遥控器
等应用中。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342

推荐阅读更多精彩内容

  • 所谓,君子性非异也,善假于物也!~ 那么,本文意在给大家提供快速、全面、高效的面试解决方案; 为大家节约寻找面试、...
    骑小猪看流星阅读 4,094评论 15 100
  • 1.测试与软件模型 软件开发生命周期模型指的是软件开发全过程、活动和任务的结构性框架。软件项目的开发包括:需求、设...
    Mr希灵阅读 21,925评论 7 277
  • 2017年5月14日,传统的母亲节到了。 对于已婚已育的男人意味着什么。不用多讲,除了长辈的意义外,有一个关键转变...
    彤萝爸爸阅读 520评论 4 0
  • 1 二哥来的时候我正站在茶楼后院里,跃跃欲试的想要修整一下林伯的几株盆栽,陶冶一下情操,做一个青衣白袖于微风中微立...
    XIANS阅读 600评论 0 1
  • windows 常用telnet测试,步骤如下: 启用telnet位置:控制面板 > 程序和功能 > 启用或关闭w...
    凉风儿阅读 1,027评论 0 0