5.1身份认证

一、概述

1、认证的两种形式

消息认证:
		消息的内容是否被有意无意的纂改
身份认证(身份识别):
		指申请者向系统出示自己身份的证明过程,认证是对访问者授权的基础;是证实主体的真实身份与其所声称的身份是否相符的过程

2、用户认证的依据
所知:密码,口令
所有:身份证,护照,智能卡等
所是:指纹,DNA

二、认证技术

1、静态口令
最简单、最易实现、最容易理解和接受

简单口令表
散列口令表

1)简单口令
系统存储明文口令
明文口令网上传输
重放攻击
2)散列口令
系统不存储明文口令
明文口令不在网上传输
根据摘要无法推出口令
2、挑战/应答

基于对称密钥密码体制的挑战/应答
基于带密钥hash的挑战/应答
基于非对称密钥体制的调整/应答

3、认证令牌
挑战应答令牌
时间令牌
4、零知识
5、生物特征

三、认证协议

单向认证(挑战/应答)
双向认证

基于对称密钥密码体制的挑战/应答
基于带密钥hash的挑战/应答
基于非对称密钥体制的调整/应答

基于第三方的认证

基于对称加密的KDC干预的认证

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值