移动接入身份认证技术

移动接入身份认证介绍

身份认证技术

  • 六种固定的认证方式(主认证)
  1. 本地用户名/密码(微信扫码登录)
  2. LDAP服务器
  3. Radius服务器
  4. CA认证
  5. AD域单点登录
  6. HTTP(S)第三方接口对接
  • 多种动态的认证方式(辅认证)
  1. 硬件特征码
  2. 动态令牌(飞天诚信、Google软令牌、HTTP(S)第三方接口对接)
  3. 短信认证(云短信平台,短信网关、HTTP(S)第三方接口对接)

SSL VPN身份认证方式

  • SSL VPN的用户必须使用一种主要认证方式,也可以使用主要认证再结合多种辅助认证的方式。
  • 如果设置了多种主要认证方式,可选择必须通过所有的主要认证或通过其中一种主要认证方式即可。

SSL 用户和用户组

用户

  • 登录SSL VPN的账号,分为公有用户和私有用户。 
  • 私有用户只能同时一人登录,公有用户允许多人同时登录。

用户组

  • 由“用户”组成,每个“用户”必须属于唯一的“用户组”。
  • root根组和默认用户组无法删除。

移动接入身份认证技术

本地账户认证技术原理

用户组:是用户集合,每个用户归属于唯一的用户组

账户类型:私有用户、公有用户

  • 根据终端用户认证的账户信息存储位置,可以将认证分为本地认证和外部认证:
  • 本地认证:认证的账户信息保存在设备本地
  • 外部认证:认证的账户信息保存在外部系统

数字证书认证技术原理

数字证书是一般包含:

  •  用户身份信息
  •  用户公钥信息
  •  身份验证机构数字签名的数据

从证书用途来看,数字证书可分为签名证书和加密证书。

  • 签名证书:
  • 主要用于对用户信息进行签名,以保证信息的真实性和不可否认性。
  • 加密证书:
  • 主要用于对用户传送的信息进行加密,以保证信息的机密性和完整性。 

一个经证书授权中心数字签名的包含

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Wonly.May.24

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值