【计算机系统和网络安全技术】第三章:用户认证

第三章:用户认证

1.数字用户认证方法

信息系统对用户电子式地提交的身份建立信任的过程。

认证方法:个人所知道的信息,个人所持有的物品,个人的生理特征,个人的行为特征。

三个独立概念:置信等级,潜在影响,风险范围

2.口令认证

口令系统是对于抵御入侵者应用最广泛的方法

攻击方法:字典攻击,特定账户攻击,口令猜测,劫持监测,漏洞,重复利用

口令选择策略:用户教育,计算机生成,后验口令检查,先验口令检查

1.用户教育:告知用户选择使用难以破解的口令的重要性。

2.计算机产生口令:系统自动随机生成强密码,单用户难以记忆。

3.后验口令检查:系统周期性运行自己的口令破解程序来找到容易猜测的口令

4.先验口令检查:允许用户选择自己的密码。但是,在选择时,系统会检查密码强度是否足够,如果密码强度不达标,则拒绝密码的使用。

3.令牌认证

存储卡:

物理特征:
o 包括一个嵌入的微处理器
o 外表类似于银行卡
o 一些智能令牌  。的外表有的类似于计算器,有的类似于钥匙或其他便携式物品
• 用户接口:
o 人机接口包括一个键盘区和显示设备,用于读取或写入装置通信
• 电子接
o 智能卡或其他牌通常需要配一个电子接口,用于与读取或写入装置通信
o 接触式和非接式界面 • 认证协议:
o 按照认证协议智能令牌划分为三类: • 静态协议
• 动态口令生成器• 挑战-应答协议

智能卡

在计算机的用户证方面,最重要的智能令牌种类就是智能卡

 o 外形和信用卡样
o 拥有电子接
o 可以使用任何型的智能令牌协议
• 包括
• 一个典型的智卡包括三种存储器:
o 只读存储器 (RM)
• 存储的数据在个智能卡的生命周期内都不会发生改变
o 电子可擦写可编程存储器 (EEPROM) • 存储应用程序和数据
o 随机存取存储器 (RAM)
• 保存应用程序执行时产生的临时数据

4.生物特征认证

通过个人唯一拥有的身体特征来实现认证,成本高且复杂

身体特征包括:面部特征,指纹,手型,视网膜模式,虹膜,签名,语音

误匹配率:系统认定冒名顶替者的生物特征数据与用户存储的生物特征数据相匹配。

漏匹配率:系统认定真实用户的生物特征数据与该用户存储的生物特征数据不匹配。

阈值在其中用来确定识别的安全性和便捷性,阈值越大安全性越大,便捷性减少,阈值越小安全性减弱,便携性增加。

5.远程用户认证

通过网络,通信路等远程用户认证,较为复杂,依赖于挑战应答协议 

挑战/应答协议:在每次认证时认证服务器端都给客户端发送一个不同的"挑战"字串,客户端程序收到这个"挑战"字串后,做出相应的"应答",大致步骤为:客户向认证服务器发出请求,要求进行身份认证;认证服务器从用户数据库中查询用户是否是合法的用户,若不是,则不做进一步处理;认证服务器内部产生一个随机数,作为"提问",发送给客户;客户将用户名字和随机数合并,使用单向Hash函数(例如MD5算法)生成一个字节串作为应答;认证服务器将应答串与自己的计算结果比较,若二者相同,则通过一次认证;否则,认证失败;认证服务器通知客户认证成功或失败。

6.用户认证安全问题 

安全问题有:窃听、主机攻击、重放攻击、客户端攻击、特洛伊木马攻击、拒绝服务。

窃听攻击:是一种被动式的攻击方式,攻击者通过窃听手段来窃取计算机或者一系列通讯设备在网络中的信息,利用不安全的通讯服务对发送接收的数据进行窃听或嗅探,从而获得一些敏感信息如:“口令”

对于窃听攻击可以采用加密的信息通讯方式,如对信息传输的通道或者网络进行保密,或者在公开的网络上对传输的数据进行加密和验证,以确保信息的完整、保密、可用性,比如对传输的口令等敏感信息进行hash散列加盐或者使用MD5以及一系列加密手段,并且对消息进行数字签名,以确保消息的完整性,也增加保密性,使得监听者更能难破解明文信息。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: OA系统技术关键指标包括系统的稳定性、安全性、可扩展性、易用性、性能等方面。解决途径包括: 1. 系统稳定性:采用高可靠性的硬件设备和软件系统,进行系统备份和容灾设计,定期进行系统维护和升级。 2. 系统安全性:采用多层次的安全防护措施,包括网络安全、数据安全、身份认证等方面,确保系统的安全性。 3. 系统可扩展性:采用模块化设计,支持系统的灵活扩展和升级,满足企业不断变化的需求。 4. 系统易用性:采用人性化的界面设计和操作流程,提高用户的使用体验,降低使用门槛。 5. 系统性能:采用高效的算法和优化技术,提高系统的响应速度和处理能力,保证系统的高性能。 ### 回答2: OA系统(Office Automation System)是一种通过计算机技术来实现办公自动化的系统。它的技术关键指标主要包括性能、功能和安全性。解决这些关键指标的途径有以下几点: 首先,性能是评估OA系统的重要指标之一。为了提高性能,可以采取多种措施。一方面,采用高效的硬件设备,如高速处理器、大容量内存和高速存储器,能够提升系统的运行速度和响应能力。另一方面,优化软件设计和算法,减少冗余计算和不必要的数据传输,可以提高系统的效率和性能。 其次,功能是衡量OA系统价值的关键因素。为了满足用户的需求,OA系统应具备丰富的功能。要解决功能问题,可以通过模块化设计和插件化扩展来实现。模块化设计可以将系统功能划分为多个模块,使得系统的开发和维护更加方便和灵活。插件化扩展可以提供灵活的功能扩展方式,让用户可以根据自己的需求选择适当的功能模块。 最后,安全性是保障OA系统正常运行和保护用户信息的重要指标。为了加强系统的安全性,可以采取一系列安全措施。其中包括数据加密技术,可以对敏感数据进行加密传输和存储,防止信息泄漏。另外,采用身份认证和权限管理机制,可以确保只有授权用户可以访问系统,并且按照权限进行操作。 总结来说,OA系统技术关键指标和解决途径是:性能通过采用高效的硬件设备和优化软件设计提升;功能通过模块化设计和插件化扩展实现;安全性通过数据加密、身份认证和权限管理等措施加强。只有在这些关键指标得到合理的解决途径和措施的支持下,OA系统才能更好地为用户提供高效、便捷和安全的办公环境。 ### 回答3: OA系统,即办公自动化系统,是指利用计算机和相关技术实现办公流程自动化的一种信息化管理系统。在实施OA系统时,技术关键指标和解决途径是至关重要的。 首先,技术关键指标包括系统性能、稳定性、安全性和灵活性等方面。 系统性能是指系统能够满足办公流程的效率要求,能够快速响应用户的操作请求。为提高系统性能,可以采用集群化部署,使用高性能的服务器和数据库等措施。 稳定性是指系统能够长时间稳定运行,不出现故障和异常。为保证系统稳定性,可以采用高可用架构,实现主备服务器切换和故障自动恢复等功能。 安全性是指系统数据不被非法获取、篡改和破坏。为确保系统安全性,可以采用传输加密、身份认证、权限控制和审计等手段,保护系统数据的机密性和完整性。 灵活性是指系统能够适应不同组织的需求和变化。为提高系统灵活性,可以采用模块化设计,方便根据需求进行定制化开发和集成。 其次,解决途径主要包括技术选型、系统设计和应用集成等方面。 技术选型是根据实际需求和预算选择合适的软硬件技术,如数据库、服务器、操作系统和开发语言等。根据企业的规模和发展需求,选择稳定、可靠且具备扩展性的技术系统设计是根据企业的业务流程和信息需求进行系统功能模块的设计,明确系统的架构和关键数据流。通过合理的设计,使系统在满足业务需求的同时,具备良好的用户体验和可维护性。 应用集成是将OA系统与其他已有系统进行深度集成,实现数据共享和业务流程的无缝对接。通过开发适配接口和调用第三方服务,实现信息的互通和协同。 总而言之,OA系统技术关键指标和解决途径对于保证系统性能和稳定性,提升安全性和灵活性方面至关重要。合理的技术选型、系统设计和应用集成能够为企业提供高效便捷的办公环境。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Flavedo~Y

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值