当前位置:文档之家› 第3章 身份认证与访问控制

第3章 身份认证与访问控制


基于生物特征的身份认证
生物特征
唯一的可以测量或可自动识别 和验证的生理特征或行为特征。
生 物 识 别 技 术
普遍性
唯一性
可测性
14
稳定性
基于生物特征的身份认证
生物特征识别过程
15
基于生物特征的身份认证 生物特征 身份认证
16
静态口令
Text
口令认证
动态口令
Text
用户自己设定或改变口令,在 也称为一次性口令,用户口令按 一定时期内是不变的,认证过程中 照时间或使用次数不断变化、且每 只要输入正确的口令便可通过认证 个口令只能使用一次。
10
基于信任物体的身份认证 智能卡 身份认证
Roland Moreno
SmartCard
ห้องสมุดไป่ตู้
传输组件
身份认证的过程是指网络用户 在进入系统或访问受限系统资源时 ,系统对用户身份的认证过程。
用户组件 验证组件
7
第三方认证 机构
身份认证的过程
单向认证
A
B
双向认证
8
身份认证的方法
What you know
What you have
信息秘密
信任物体
身份认证
Who you are
生物特征
9
基于信息秘密的身份认证
确认身份及其合法性。
4
基本概念
身份标识
——能够证明用户身份的用户独有
的特征标志,此特征标志要求具有 唯一性。
5
基本概念
身份认证
认证
消息认证
对通信的对方验证其合法性从而 通过可信证据验证 确定是否是自己通信对象的过程 通过可信证据验证消 息发送者的真实身份 信息来源的真实性
6
身份认证的过程
输入组件
身份认证技术概述
引言
身份认证与访问控制
身份认证的目的 在安全的网络通信中,通信双 确认身份后要根据身份设置对系 方必须通过某种形式来判明和确 统资源的访问权限,以实现不同身 认对方或双方的真实身份。 份用户合法访问信息资源。
2
内容
基本概念
身份认证的过程
身份认证的方法
3
基本概念
身份认证
(Identity Authentication) ——通过对身份标识的认证服务来
11
基于信任物体的身份认证 智能卡是指粘贴或嵌有 集成电路芯片的一种便携 式卡片。卡片包含了微处 理器、I/O接口及存储器, 不仅具有读写能力和存储 能力,还有一定的计算能 力和较强的加密功能。
基于信任物体的身份认证
USB Key 是一种USB接 口的硬件设备,外表像U盘 ,内置单片机或智能卡芯 片,每个USB Key中都有个 人身份号码PIN,并内置动 态口令算法实现对用户身 份的认证。
相关主题