freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

[計算機]密碼學(xué)與計算機安全 第十四講:安全實踐 user identification(文件)

2025-03-12 00:27 上一頁面

下一頁面
 

【正文】 用戶身份 ? 在有些系統(tǒng) , 口令以明文的形式存儲,現(xiàn)在認為是不安全 ? 常使用一個單向函數(shù),有輸出值難以計算輸入值 ? 可以取固定大小的輸入 (eg 8 chars) ? 或采用 HASH函數(shù),可以接受任意大小的輸入 ? 需要精心選擇口令,防止對窮搜索攻擊 你知道什么 — 一次性口令 ? 傳統(tǒng)口令存在的問題 — 在不安全信道上傳輸口令容易被竊聽 ? 一種解決方法:使用一次性口令 這些口令都是使用一次 下一個口令不能由前面的口令預(yù)料 ? 或提前生成口令列表,每次使用一個 ? 或利用單向函數(shù)生成序列? 你有什么 ? ? 通過驗證用戶擁有某些對象對身份進行鑒別(常與口令聯(lián)系在一起 ) ? 被動的或主動的 ? 被動的對象常常是磁卡或磁性電鍵 ,包括某些編碼值 . 你有什么 Smart Card or Calculator ? 一種主動的證物 ? 可以與系統(tǒng)交互 ? 可以要求用戶信息 ? 能夠用于計算 基于時間的口令 一次性口令 可以進行交互驗證 基于公鑰的驗證 你是什么 ? ? 基于用戶的物理特征 (生物測定 ) ? 這些特征包括 簽名 指紋 手形 , 面部輪廓 ,身體輪廓 語言特征 視網(wǎng)膜 需要一種折中 :錯誤拒絕與錯誤接受之間的折中 ? 安全實踐的例子 ? 用戶認證問題 END! 。 ? S/MIME(安全 /通用 Inter郵件擴充:Secure/Multipurpose INTERNET mail Extension) ? S/MIME可能作為商業(yè)和組織使用的工業(yè)標準,PGP作為個人安全電子郵件的選擇 RFC822 ? RFC 822 定義了使用電子郵件發(fā)送正文報文的格式。 D對該證書生成一個 SHA1摘要,用其私鑰加密這個摘要,并將其附加在證書后。如果雙方一致,則該公鑰被認可。 通過電話驗證公鑰 。 ? 密鑰管理的重要性 如果 A的公鑰環(huán)上有一個從BBS上獲得 B發(fā)布的公鑰,但已暴露給 C了,這是就存在兩條通道。對一個用戶來說做到一一對應(yīng)。鍵盤輸入時間和內(nèi)容用來產(chǎn)生隨機流。輸入包括一個 128位的密鑰和兩個 64位的數(shù)據(jù)塊作為加密的輸入。 ? 三種獨立的需求: 需要一種生成不可預(yù)知的
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1