身份认证的相关概念

 

几乎所有的安全服务的基础都是基于用户鉴别和认证。只有合法的用户才能授予访问的权限。为了知道用户是否是合法,必须告诉计算机一个身份声明,以及相应的认证方法。最常见的方法是通过提供用户名称或者标识ID。通常可能有多种形式:用户姓名、序列号码、甚至x.500 的全限定名称。而用户的身份认证方式则根据采取的不同认证方法而不同。

身份认证的主要方式有三种:

l         你所知道的(Something you know),比如密码;

l         你所拥有的(Something you have),比如令牌;

l         你本来是(Something you are),可以测量的自身特点。

这通常称为是认证的三个基础。他们可以单独使用,也可以结合使用以提供更高强度的认证。

 

基于生物特征识别的认证

个体本身所具有的独特的身体和行为特征可以用来表示某个个体,这就可以用来进行认证。这种认证方式称为是生物认证。是一种“你本来是”类型的认证。

生物识别用于鉴别(identification):用户并未声称自己的身份。生物识别系统试图通过比对采集的个体特征和事先存储的特征进行比对来进行相似性匹配。通常称为1N匹配。一般用于法律强制的环境中,如刑事侦察和法院查证。它一般返回的是一个最相似的几何结果。最后的决定结果一般需要人工参与。

生物识别用于认证:某个用户声明了他/她的身份,就可以使用生物手段来进行认证。生物比对则试图在预先存储的特征签名数据库中查找,然后比对看是否提交的生物特征和登记的特征相匹配。如果匹配,则认证为合法用户。通常称为11匹配。它返回的结果很简单,就是身份验证是,还是否。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值