
2020年計算機三級網(wǎng)絡(luò)技術(shù)知識點梳理:身份認(rèn)證
身份認(rèn)證也稱為身份識別,是通信和數(shù)據(jù)系統(tǒng)中正確識別通信用戶或終端身份的重要途徑。
(1)身份認(rèn)證的方法
身份認(rèn)證的常用方法有3種:口令認(rèn)證、持證認(rèn)證和生物識別。
、倏诹钫J(rèn)證?诹钫J(rèn)證是常用的認(rèn)證方式。防止口令猜測的措施之一就是嚴(yán)格地限制從一個終端進行連續(xù)不成功登錄的次數(shù)。為了使口令更加安全,可以通過加密口令或修改加密方法來提供更強健的方法,這就是一次性口令方案,常見的有:S/Key協(xié)議和令牌口令認(rèn)證方案。
②持證認(rèn)證。持證(ToIcen)是一種個人持有物,如磁卡、智能卡等。這類卡通常和個人識別號(PIN)一起使用。
、凵镒R別。生物識別包括:指紋識別、聲音識別、筆跡識別和虹膜識別及手形識別等。
(2)常用的身份認(rèn)證協(xié)議
目前有多種認(rèn)證協(xié)議,主要有幾類:一次一密機制、X.509認(rèn)證協(xié)議、Kerberos認(rèn)證協(xié)議。
①一次一密機制。采用請求應(yīng)答機制:用戶登錄時,系統(tǒng)隨機提示一條信息,用戶根據(jù)信息產(chǎn)生一個口令,完成一次登錄。
、赬.509認(rèn)證協(xié)議。X.509定義了一種通過X.500目錄提供認(rèn)證服務(wù)的框架。該目錄可以看作是公鑰證書的數(shù)據(jù)庫。
、跭erberos認(rèn)證協(xié)議。Kerberos基于對稱密鑰體制,一般使用DES加密算法,廣泛應(yīng)用于校園網(wǎng)環(huán)境。由3個組成部分:身份認(rèn)證、計費和審計。