第四章身份认证ppt课件.ppt
《第四章身份认证ppt课件.ppt》由会员分享,可在线阅读,更多相关《第四章身份认证ppt课件.ppt(45页珍藏版)》请在三一办公上搜索。
1、第四章 身份认证,认证的分类,认证可分为消息认证(也称数据源认证)和身份认证.,消息认证:这消息真的是他发出来的吗?是不是假冒的?有没有被篡改过?身份的认证:和我通话/信的这个人真的是他吗?是不是假冒的?是不是录音重放?,身份认证,身份认证的定义:声称者向验证者出示自己的身份的证明过程证实客户的真实身份与其所声称的身份是否相符的过程身份认证又叫身份鉴别、实体认证、身份识别认证目的: 使别的成员(验证者)获得对声称者所声称的事实的信任。身份认证是获得系统服务所必须的第一道关卡。,身份认证的过程,认证的一般过程是,通信的一方声明他的身份,而另一方对他的声明进行验证。确认身份后,进行相应的服务。认证
2、可以是单向的,也可以是双向的。所谓单向,即通信中只有一方向另一方进行认证。所谓双向,即通信中双方互相进行认证。,身份认证技术,从身份认证过程中与系统的通信次数分:一次认证、两次认证或多次认证。从身份认证所应用的系统来分:单机系统身份认证和网络系统身份认证。从身份认证的基本原理上来说:静态身份认证和动态身份认证。,1口令认证2持证认证3生物识别认证,认证在电子商务中的重要性,认证是判明和确认交易双方真实身份的重要环节,是开展电子商务的重要条件。只有确保双方身份的真实性、数据的完整性和可靠性及交易的不可抵赖性,才能确保电子商务安全有序地进行。,身份认证系统模型,一个身份认证系统一般由三方组成,一方
3、是出示证件的人(示证者),另一方为验证者,第三方是攻击者,认证系统在必要时也会有第四方,即可信赖者参与,经常调解纠纷。,身份认证的依据,身份认证是指证实用户的真实身份与其所声称的身份是否相符的过程。 用户所知道的某种信息 Something the user know (口令,密码等)用户拥有的某种物品 Something the user possesses (身份证,护照,门钥匙,磁卡钥匙)用户具有的某种特征 Something the user is (or How he behaves)(指纹,声音,视网膜,签名,DNA等),身份认证的常见方法,口令机制、一次性口令机制、质询应答机制、
4、基于地址的机制、基于个人特征的机制个人鉴别令牌。,认证技术的发展,基于地址的信任机制,基于口令的信任机制,口令结合物理或生物特征的信任机制,基于地址的认证机制,基于地址的机制假定声称者的可鉴别性是以呼叫的源地址为基础的。在大多数的数据网络中,呼叫地址的辨别都是可行的 这种机制最大的困难是在一个临时的环境里维持一个连续的主机和网络地址的联系。地址的转换频繁、呼叫转发或重定向引起了一些主要问题。 基于地址的机制自身不能被作为鉴别机制,但可作为其它机制的有用补充。,口令,口令验证简单易行,是目前应用最为广泛的身份认证方法之一。口令是双方预先约定的秘密数据,它用来验证用户知道什么。一些简单的系统中,用
5、户的口令以口令表的形式存储。,1.口令认证,(1)口令加密技术:用单向散列函数对口令进行处理;再采用加密技术对该散列码进行加密。认证中心数据库中存储口令的的散列码口令以散列码的密文传输到认证中心后解密生成散列码 ,以此来核对身份 .困难在于加密密钥的交换,涉及密钥分发管理问题.攻击者仍可以采用离线方式对口令密文实施字典攻击。,示证者,验证者,最基本的口令认证模型,网页上的用户登录基于最基本的口令机制,口令机制:明文口令表,ID OK?,用户输入ID,拒绝,查找与该ID对应的PW,相同?,接受,拒绝,N,N,Y,Y,用户输入PW,PW,PW,ID,明文方式传输口令的缺陷,攻击者可能在传输线路上截
6、获用户口令利用网络嗅探软件(Sniffer pro),口令p,f,ID,示证者,验证者,用单向散列函数对口令进行处理后再传送;,其中,f(x) 是单向函数。即计算f(x) 是较为容易的。而计算其反函数是不可能的。 上述方案的主要缺陷是:p仅是口令的单向函数,如果把口令和id的连接串一起用单向函数加密将使口令的密文更难破解,口令p,f,ID,示证者,验证者,对口令系统的另一个潜在威胁是来自内部的攻击。因为口令通常是存在口令文件或数据库中。万一口令文件被攻击者打开看到,或是系统管理员有意冒名用户。这些恶劣的攻击者就可以为所欲为了。 前面的方案对此威胁都无能为力。因为认证方都存着用户的密码。所以要设
7、计一种机制,使得认证方不直接保存用户的密码,又能验证用户的身分。,危及验证者的攻击,示证者,验证者,口令p,ID,服务器端存储加密的口令,数据库中存放的是加密的口令,口令经MD5算法加密后的密文,同样,由于未保护的口令在网络上传输,上述方案容易受到线路窃听的攻击。所以,我们应该综合前两个方案的优点。,示证者,验证者,口令p,ID,同时对抗线路窃听和危及验证者攻击,把口令加密传输可以让攻击者无法知道真实的口令,可是,这对聪明的攻击者并不造成麻烦。他只需把监听的消息录制下来,再重放出去,他就可以冒名顶替受害者,从认证者处获取服务了,我们称这种形式的攻击为重放攻击。 上述介绍的所有方案虽然可以应对窃
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第四 身份 认证 ppt 课件
链接地址:https://www.31ppt.com/p-1356854.html