freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)安全概述_05認(rèn)證技術(shù)基礎(chǔ)-wenkub.com

2025-02-06 11:15 本頁(yè)面
   

【正文】 ?顯然 ,數(shù)字簽名的應(yīng)用涉及到法律問(wèn)題 ,美國(guó)聯(lián)邦政府基于有限域上的離散對(duì)數(shù)問(wèn)題制定了自己的數(shù)字簽名標(biāo)準(zhǔn)(DSS)?;诠€密碼體制和私鑰密碼體制都可以獲得數(shù)字簽名 ,目前主要是基于公鑰密碼體制的數(shù)字簽名。 49 身份認(rèn)證的要求 一個(gè)身份認(rèn)證系統(tǒng)應(yīng)滿足如下要求: ( 1)驗(yàn)證者正確識(shí)別合法申請(qǐng)者的概率極大化。 47 身份認(rèn)證的組成( 1) A TP B 可信賴者 A、 B為聲稱者 (Claimant )或者驗(yàn)證者 V( Verifier) 48 身份認(rèn)證的組成( 2) ? 一方是出示證件的人,稱作示證者 P(Prover),又稱聲稱者 (Claimant)。 ? 本地鑒別:需要用戶進(jìn)行明確的操作 遠(yuǎn)程鑒別:通常將本地鑒別結(jié)果傳送到遠(yuǎn)程。 43 二、身份認(rèn)證基本情況 ? 身份認(rèn)證的作用 ? 身份認(rèn)證的分類(lèi) ? 身份認(rèn)證的模型和組成 ? 身份認(rèn)證的要求 ? 身份認(rèn)證的實(shí)現(xiàn)途徑 ? 身份認(rèn)證的機(jī)制 44 身份認(rèn)證的作用 ? 身份認(rèn)證需求: 某一成員( 聲稱者 )提交一 個(gè)主體的身份并聲稱它是那個(gè)主體。 41 認(rèn)證協(xié)議( 1) ? 雙方認(rèn)證 (mutual authentication) 通信雙方相互進(jìn)行認(rèn)證 ? 單向認(rèn)證 (oneway authentication) 通信雙方只有一方向另一方進(jìn)行鑒別 42 認(rèn)證協(xié)議( 2) ? 最常用的協(xié)議。 ? 依據(jù): – Something the user know (所知) ? 密碼、口令等 – Something the user possesses (擁有) ? 身份證、護(hù)照、密鑰盤(pán)等 – Something the user is (or How he behaves) (即個(gè)人特征識(shí)別或說(shuō)生物特征識(shí)別) ? 指紋、筆跡、聲音、虹膜、 DNA等 40 身份認(rèn)證( 2) ? 消息認(rèn)證與身份認(rèn)證的差別: – 身份認(rèn)證(實(shí)體鑒別)一般都是實(shí)時(shí)的,消息鑒別一般不提供實(shí)時(shí)性。 ②輸出長(zhǎng)度是固定的 ,根據(jù)目前的計(jì)算技術(shù)應(yīng)至少取 128bits長(zhǎng) ,以便抵抗生日攻擊 。這些算法都是偽隨機(jī)函數(shù) ,任何雜湊值都是等可能的。( 所有其它的安全服務(wù)都依賴于該服務(wù)) ? 認(rèn)證可以對(duì)抗假冒攻擊的危險(xiǎn) 34 認(rèn)證的種類(lèi) ? 數(shù)字簽名:手寫(xiě)簽名的電子化 ? 消息認(rèn)證:消息來(lái)源和內(nèi)容的合法性 ? HASH函數(shù):消息的完整性 ? 身份認(rèn)證:實(shí)體所宣稱與實(shí)體本身的相符性 ? 認(rèn)證協(xié)議:身份認(rèn)證、密鑰交換 35 消息認(rèn)證( 1) ? 需求 :在網(wǎng)絡(luò)通信中,有一些針對(duì)消息內(nèi)容的攻擊方法 – 偽造消息 – 竄改消息內(nèi)容 – 改變消息順序 – 消息重放或者延遲 ? 定義描述 :對(duì)收到的消息進(jìn)行驗(yàn)證,證明確實(shí)是來(lái)自聲稱的發(fā)送方,并且沒(méi)有被修改過(guò)。 PKI基礎(chǔ)設(shè)施采用證書(shū)管理公鑰,通過(guò)第三方的可信任機(jī)構(gòu) CA把用戶的公鑰和用戶的其他標(biāo)識(shí)信息捆綁在一起,在 inter網(wǎng)上驗(yàn)證用戶的身份。與 Kerberos不同的是,SESAME提供兩種 Certificates或者 Tickets,一個(gè)用來(lái)提供認(rèn)證,另外的一個(gè)提供給客戶訪問(wèn)許可。(銀行取錢(qián),職責(zé)不同,能操作的金額應(yīng)該不一致;數(shù)據(jù)庫(kù)管理員負(fù)責(zé)建立人事數(shù)據(jù)庫(kù),但他未必有權(quán)訪問(wèn)這些數(shù)據(jù)記錄) 18 默認(rèn)拒絕 ? 一般授權(quán)的基本原則
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1