Xác thực
Xác thực là quá trình xác nhận danh tính của một ai đó hoặc một cái gì đó.
Nói chung, chứng thực yêu cầu trình bày các thông tin hoặc các mặt hàng có giá trị để thực sự chứng minh khẳng định của các bạn là ai. Các mặt hàng có giá trị hay giấy được dựa trên một số yếu tố duy nhất cho thấy:
Một cái gì đó bạn biết: mật khẩu, mã PIN
Một cái gì đó bạn có: thẻ, thẻ
Một cái gì đó bạn là: dấu vân tay, mẫu võng mạc, các mẫu DNA, và hình học tay
Một nơi nào đó bạn là
Xác thực có một trong ba hình thức sau đây:
xác thực Basic.
Challenge-phản ứng.
Tập trung xác thực.
Nhiều yếu tố hiệu quả và độ xác thực:
Hệ thống sử dụng hai hay nhiều phương pháp có thể dẫn đến an ninh hệ thống lớn hơn.
Kết hợp hai hoặc các mục xác thực hơn từ hai hay nhiều yếu tố (có thể kết hợp hai hoặc nhiều mục từ lớp yếu tố xác thực như nhau)
- Xác thực elementents
o Một quá trình xác thực được dựa trên năm yếu tố khác nhau:
Người hoặc nhóm người tìm kiếm xác thực
đặc điểm phân biệt từ người đó hoặc nhóm trình bày để xác thực.
Các chứng thực: người dùng được chỉ định máy chủ, một mạng riêng ảo (VPN), tường lửa, mạng nội bộ (LAN) máy chủ, dịch vụ chứng thực độc lập, ...
Các cơ chế chứng thực: để xác minh sự hiện diện của các đặc điểm chứng thực
Cơ chế kiểm soát truy cập: để chấp nhận hoặc từ chối xác thực.
- Loại xác thực:
o Nonrepudiable xác thực
o Repudiable xác thực
- Phương thức:
o phương pháp xác thực khác nhau được sử dụng dựa trên các thuật toán xác thực khác nhau
phương pháp xác thực o có thể được kết hợp hoặc sử dụng riêng, tùy thuộc vào mức độ chức năng và an ninh cần thiết
xác thực mật khẩu
xác thực khóa công khai
định dạng không đồng
chứng thực từ xa
xác thực dựa trên chứng chỉ
o Mật khẩu xác thực:
Reusable Passwords: xác thực người dùng và xác thực khách hàng (thiết lập bản sắc và của người sử dụng kiểm soát quyền truy cập vào tài nguyên hệ thống) -> các phương pháp được sử dụng rộng rãi nhất xác thực, nhưng không đáng tin cậy.
Một thời gian xác thực mật khẩu (chứng thực phiên): S / mật khẩu và các thiết bị tạo mã tự động mật khẩu
Challenge-Response Passwords
Kết hợp phương pháp xác thực
o xác thực khóa công khai:
Các máy chủ chứng thực tập trung, thường được gọi là các máy chủ điều khiển truy cập (ACS), sử dụng hệ thống khóa công khai.
• Khi người dùng cố gắng truy cập vào một ACS, nó nhìn lên các khóa công khai của họ và sử dụng nó để gửi một thách thức đối với người sử dụng.
• Các máy chủ hy vọng một phản ứng với các thách thức mà người dùng phải sử dụng khóa riêng của mình.
• Nếu người dùng sau đó có dấu hiệu phản ứng bằng cách sử dụng của mình khóa riêng, thì người đó được chứng thực hợp pháp.
Các ACS được sử dụng trong một số đề án xác thực như SSL, Kerberos, và xác thực MD5.
đang được dịch, vui lòng đợi..