欢迎来到天天文库
浏览记录
ID:22209958
大小:89.73 KB
页数:8页
时间:2018-10-27
《身份认证协议的实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、学号:20125101240学年论文(设计)学院计算机与信息技术学院专业计算机科学与技术年级2012级网络工程姓名许艳峰论文(设计)题目基于身份认证技术的研究指导教师郭颂职称成绩2015年6月13日摘要-Abstract11身份认证的概念22基于密码的身份认证22.1密码认证的特点22.2密码认证中的相关问题33基于不同方式的身份认证33.1地址与身份认证33.2生物特征身份认证43.3零知识证明身份认证44身份认证协议54.1Kerberos协议54.2SSL协议65结剌吾76参考文献7摘要:身份认证是信息安全理论的重要组成
2、部分。以密码理论为基础的身份认证是访问控制和审计的前提,因此对网络环境的信息安全尤其为重要。认证协议可以分力双向认证协议和单向的认证协议。双向认证协议是S常用的协议,他使得通信双方互相认证对方的身份。单向汄证协议是通信的一方认证另一方的身份,比如服务器在提供用户申请的服务之前,先拿要认证用户是否是这项服务的合法用户,但是不需要叫用户证明向己的身份。在本文屮简要的介绍丁几种不同类别的身份认证以及身份认证中的协议。Abstract:Identityauthenticationisanimportantpartofinformati
3、onsecuritytheory..Theidentityauthenticationbasedonpasswordtheoryisthepremiseofaccesscontrolandaudit,soitisespeciallyimportantfortheinformationsecurityofthenetworkenvironment..Theauthenticationprotocolcanbedividedintotwowayauthenticationprotocolandonewayauthenticatio
4、nprotocol.•Twowayauthenticationprotocolisthemostcommonprotocol,hemakesthecommunicationpartieseachotherauthenticationidentity.Unilateralismauthenticationprotocolisacommunicationpartyauthenticationtheidentityoftheotherparty,suchasserverbeforeprovidingtheuserapplicatio
5、nservice,taketowhethertheauthenticateduseristhelegitimateusersoftheservice,butwithouttheneedtoprovetheiridentitytotheuser.Inthispaper,abriefintroductionofseveraldifferentcategoriesofidentityauthenticationandauthenticationprotocolsispresented.关键词:身份认证基于密码基于地址生物特征零知识K
6、erberosSSLKeywords:Identityauthentication-passwordbased一addressbased-biometriczeroknowledgeKerberosSSL1身份认证的概念身份认证是系统审查用户身份的过程,从而确定该用户是否具有对某种资源的访问和使用权限。身份认证通过标识和鉴别用户的身份,提供一种判别和确认用户身份的机制。计算机网络中的身份认证是通过将一个证据与实体身份绑定來实现的。实体可能是用户、主机、应川程序甚至是进程。身份认证技术在信息安全中处于非常重要的地位,是其他安全机
7、制的基础。只有实现了有效的身份认证,才能保证访问控制、安全审计、入侵防范等安全机制的有效实施。在真实世界屮,验证一个用户的身份主要通过以下三种方式.•(1)所知道的。根据用户所知道的信息來证明用户的身份。(2)所拥有的。根据川户所拥有的东西来证明川户的身份。(3)本身的特征。直接根据用户独-无二的体态特征来证明用户的身份,例如人的指纹、笔迹、DNA、视网膜及身体的特殊标志等。2基于密码的身份认证2.1密码认证的特点密码是用户与计算机之间以及计算机与计算机之间共享的一个秘密,在通信过程中其中一方向另一方提交密码,表示自己知道该秘
8、密,从而通过另一方的认证。密码通常由一组字符串来组成,为便于用户记忆,一般用户使用的密码都有长度的限制。但出于安企考虑,在使用密码时需要注意以下几点:(1)不使用默认密码、(2)设置足够长的密码、(3)不要使用结构简单的词或数字组合、(4)增加密码的组合复杂度、(5)使用加密
此文档下载收益归作者所有