• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 知識大全 > 知識百科 > 百科知識 > 什么是身份認證身份認證的方法

    什么是身份認證身份認證的方法

    時間: 謝君787 分享

    什么是身份認證身份認證的方法

      身份認證是指在計算機及計算機網絡系統中確認操作者身份的過程,從而確定該用戶是否具有對某種資源的訪問和使用權限,那么你對身份認證了解多少呢?以下是由學習啦小編整理關于什么是身份認證的內容,希望大家喜歡!

      身份認證的介紹

      計算機網絡世界中一切信息包括用戶的身份信息都是用一組特定的數據來表示的,計算機只能識別用戶的數字身份,所有對用戶的授權也是針對用戶數字身份的授權。

      如何保證以數字身份進行操作的操作者就是這個數字身份合法擁有者,也就是說保證操作者的物理身份與數字身份相對應,身份認證就是為了解決這個問題,作為防護網絡資產的第一道關口,身份認證有著舉足輕重的作用。

      身份認證的方法

      在真實世界,對用戶的身份認證基本方法可以分為這三種:

      (1) 根據你所知道的信息來證明你的身份(what you know ,你知道什么 ) ;

      (2) 根據你所擁有的東西來證明你的身份(what you have ,你有什么 ) ;

      (3) 直接根據獨一無二的身體特征來證明你的身份(who you are ,你是誰 ) ,比如指紋、面貌等。

      在網絡世界中手段與真實世界中一致,為了達到更高的身份認證安全性,某些場景會將上面3種挑選2種混合使用,即所謂的雙因素認證。

      身份認證的工具

      EID是互聯網身份認證的工具之一,也是未來互聯網基礎設施的基本構成之一。EID即是俗稱的網絡身份證,互聯網絡信息世界中標識用戶身份的工具,用于在網絡通訊中識別通訊各方的身份及表明我們的身份或某種資格。

      靜態密碼

      用戶的密碼是由用戶自己設定的。在網絡登錄時輸入正確的密碼,計算機就認為操作者就是合法用戶。實際上,由于許多用戶為了防止忘記密碼,經常采用諸如生日、電話號碼等容易被猜測的字符串作為密碼,或者把密碼抄在紙上放在一個自認為安全的地方,這樣很容易造成密碼泄漏。如果密碼是靜態的數據,在驗證過程中 需要在計算機內存中和傳輸過程可能會被木馬程序或網絡中截獲。因此,靜態密碼機制無論是使用還是部署都非常簡單,但從安全性上講,用戶名/密碼方式一種是不安全的身份認證方式。 它利用what you know方法。

      智能卡

      一種內置集成電路的芯片,芯片中存有與用戶身份相關的數據,智能卡由專門的廠商通過專門的設備生產,是不可復制的硬件。智能卡由合法用戶隨身攜帶,登錄時必須將智能卡插入專用的讀卡器讀取其中的信息,以驗證用戶的身份。

      智能卡認證是通過智能卡硬件不可復制來保證用戶身份不會被仿冒。然而由于每次從智能卡中讀取的數據是靜態的,通過內存掃描或網絡監聽等技術還是很容易截取到用戶的身份驗證信息,因此還是存在安全隱患。它利用what you have方法。

      短信密碼

      短信密碼以手機短信形式請求包含6位隨機數的動態密碼,身份認證系統以短信形式發送隨機的6位密碼到客戶的手機上。客戶在登錄或者交易認證時候輸入此動態密碼,從而確保系統身份認證的安全性。它利用what you have方法。

      具有以下優點:

      (1)安全性

      由于手機與客戶綁定比較緊密,短信密碼生成與使用場景是物理隔絕的,因此密碼在通路上被截取幾率降至最低。

      (2)普及性

      只要會接收短信即可使用,大大降低短信密碼技術的使用門檻,學習成本幾乎為0,所以在市場接受度上面不會存在阻力。

      (3)易收費

      由于移動互聯網用戶天然養成了付費的習慣,這和PC時代互聯網截然不同的理念,而且收費通道非常的發達,如果是網銀、第三方支付、電子商務可將短信密碼作為一項增值業務,每月通過SP收費不會有阻力,因此也可增加收益。

      (4)易維護 由于短信網關技術非常成熟,大大降低短信密碼系統上馬的復雜度和風險,短信密碼業務后期客服成本低,穩定的系統在提升安全同時也營造良好的口碑效應,這也是銀行也大量采納這項技術很重要的原因。

      本質上這也是一種what you have的方式。(you have the phone)

      動態口令

      目前最為安全的身份認證方式,也利用what you have方法,也是一種動態密碼。

      動態口令牌是客戶手持用來生成動態密碼的終端,主流的是基于時間同步方式的,每60秒變換一次動態口令,口令一次有效,它產生6位動態數字進行一次一密的方式認證。

      但是由于基于時間同步方式的動態口令牌存在60秒的時間窗口,導致該密碼在這60秒內存在風險,現在已有基于事件同步的,雙向認證的動態口令牌。基于事件同步的動態口令,是以用戶動作觸發的同步原則,真正做到了一次一密,并且由于是雙向認證,即:服務器驗證客戶端,并且客戶端也需要驗證服務器,從而達到了徹底杜絕木馬網站的目的。

      由于它使用起來非常便捷,85%以上的世界500強企業運用它保護登錄安全,廣泛應用在、網上銀行、電子政務、電子商務等領域。

      動態口令是應用最廣的一種身份識別方式,一般是長度為5~8的字符串,由數字、字母、特殊字符、控制字符等組成。用戶名和口令的方法幾十年來一直用于提供所屬權和準安全的認證來對服務器提供一定程度的保護。當你每天訪問自己的電子郵件服務器、服務器要采用用戶名與動態口令對用戶進行認證的,一般還要提供動態口令更改工具。系統(尤其是互聯網上新興的系統)通常還提供用戶提醒工具以防忘記口令。
    看過“身份認證的方法”的人還看了:

    1.Win10如何取消網絡身份驗證提示框

    2.XP添加網絡身份驗證的方法

    3.認證用英語怎么說

    4.路由器身份驗證失敗怎么辦

    5.百度搜索記錄怎么設置隱私保護

    6.飛魚星路由器WEB認證

    1718241 主站蜘蛛池模板: 国产一级在线免费观看| 又爽又高潮的BB视频免费看| 777米奇影视第四色| 性欧美xxxx| 久久人人爽人人爽大片aw| 欧美在线一级精品| 人人妻人人澡人人爽人人dvd| 羞羞视频免费网站在线看| 国产强被迫伦姧在线观看无码| 5g年龄确认大驾光临未满| 女人扒开腿让男生猛桶动漫| 中文字幕色婷婷在线视频| 暖暖免费观看日本版| 亚洲日本中文字幕天天更新| 男人把女人c爽的免费视频| 又粗又黄又猛又爽大片免费| 豆奶视频最新官网| 国产成人高清视频| 两个人看的www免费视频| 国模冰冰双人炮gogo| chinese真实露脸hotmilf| 性一交一乱一伦一色一情| 中文字幕日韩高清| 日本乱偷人妻中文字幕在线| 久久精品视频亚洲| 最近免费高清版电影在线观看| 亚洲国产精品线在线观看| 永久中文字幕免费视频网站| 人妻无码久久中文字幕专区| 精品一区二区三区视频| 午夜福利视频合集1000| 老师~你的技术真好好大| 国产乱子伦真实china| 韩国免费乱理论片在线观看2018| 国产日产高清欧美一区| 亚洲欧美日韩精品久久奇米色影视 | 日韩欧美国产师生制服| 亚洲一区二区三区在线播放| 欧美人与性动交α欧美精品| 亚洲天堂中文字幕在线观看| 欧美日韩精品久久久免费观看|