【正文】
第三部分 安全技術(shù)與產(chǎn)品 第八章 身份認證 研究生課程 NiEC FUDAN UNIVERSITY 身份認證的定義 ? 所謂身份認證 (Authentication)就是證實客戶的真實身份與其所聲稱的身份是否相符的過程 。 ? 身份認證機制限制非法用戶訪問網(wǎng)絡(luò)資源,是其他安全機制的基礎(chǔ)。 研究生課程 NiEC FUDAN UNIVERSITY 一個安全系統(tǒng)的邏輯結(jié)構(gòu) ? 身份認證是安全系統(tǒng)中的第一道關(guān)卡 研究生課程 NiEC FUDAN UNIVERSITY 身份認證的依據(jù) - 單機狀態(tài) ? 依據(jù)用戶所知道的東西( Something the user knows),如密碼、口令等 ? 依據(jù)用戶擁有的東西( Something the user possesses),如身份證、護照、密鑰盤等,最常見的是基于智能卡的認證 ? 依據(jù)用戶所具有的生物特征( Something the user is or How he behaves),如指紋、聲紋、虹膜、 DNA等 研究生課程 NiEC FUDAN UNIVERSITY 身份認證 - 網(wǎng)絡(luò)環(huán)境 ? 網(wǎng)絡(luò)環(huán)境下的身份認證較為復(fù)雜,主要是要考慮到驗證身份的雙方一般都是通過網(wǎng)絡(luò)而非直接交互,象根據(jù)指紋等手段就難以實現(xiàn)。同時大量的黑客隨時隨地都可能嘗試向網(wǎng)絡(luò)滲透,截獲合法用戶口令并冒名頂替以合法身份入網(wǎng)。所以目前一般采用高強度的密碼認證協(xié)議技術(shù)來進行身份認證。 研究生課程 NiEC FUDAN UNIVERSITY PPP中的認證協(xié)議 ? 對于撥號連接, PPP( Point- to- Point Protocol)是最常用的借助于串行線或ISDN建立撥入連接的協(xié)議。 ?