優(yōu)惠活動 - 12周年慶本月新客福利
優(yōu)惠活動 - 12周年慶本月新客福利
優(yōu)惠活動 - 12周年慶本月新客福利

網(wǎng)站的認證業(yè)務(wù)

認證業(yè)務(wù)提供了關(guān)于某個人或某個事物身份的保證。這意味著當(dāng)某人(或某事)聲稱具有個特定的身份(如某個特定的用戶名稱)時,認證業(yè)務(wù)將提供某種方法來證實這一聲明是正確的??诹钍且环N提供認證的熟知方法此攻擊能夠直接導(dǎo)致破壞任一基本安全目標(biāo)。認證用于一個特殊的 認證是一種最重要的安全業(yè)務(wù),因為在某種程度上所有其他安全業(yè)務(wù)均依賴于它。認證是對付假冒攻擊的有效方法。


 
(1)實體認證 
 
通信過程,即在此過程中需要提交人或物的身份。認證又分以下兩種情況: 身份是由參與某次通信連接或會話的遠端的一方提交的。這種情況下的認證業(yè)務(wù)被稱做實體認證。

(2)數(shù)據(jù)源認證

身份是由聲稱它是某個數(shù)據(jù)項的發(fā)送者的那個人或物所提交的。此身份連同數(shù)據(jù)項一起發(fā)送給接收者。這種情況下的認證業(yè)務(wù)被稱作數(shù)據(jù)源認證。

注意:數(shù)據(jù)源認證可以用來認證某一數(shù)據(jù)項的真正起源,而不管當(dāng)前的通信活動是否涉及此數(shù)據(jù)源。例如:一個數(shù)據(jù)項可能已經(jīng)經(jīng)過了許多系統(tǒng)轉(zhuǎn)發(fā),而這些系統(tǒng)的身份可能已被認證,也有可能尚未得到認證。

部分完整性目標(biāo)的直接方法,即保證知道某個數(shù)據(jù)項的真正的起源。而實體認證則采用以下各 在達到基本的安全目標(biāo)方面,兩種類型的認證業(yè)務(wù)都具有重要的作用。數(shù)據(jù)源認證是保證種不同方式,以便達到安全目標(biāo)。

①作為訪問控制業(yè)務(wù)的一種必要支持,訪問控制業(yè)務(wù)的執(zhí)行依賴手確知的身份(訪問控制業(yè)務(wù)直接對達到保密性、完整性、可用性以及合法使用目標(biāo)提供支持)。

②作為提供數(shù)據(jù)源認證的一種可能方法(當(dāng)它與數(shù)據(jù)完整性機制聯(lián)合起來使用時)。
 
③作為對責(zé)任原則的一種直接支持,即在審計眼蹤過程中做記錄時,提供與某一活動相聯(lián)系的確知身份。

網(wǎng)站制作實體認證的一個重要的特例是人員認證,即對處于網(wǎng)絡(luò)終結(jié)點上的某個人進行認證。第二個原因是在區(qū)分個別人方面可以采用一些特別的技術(shù) 兩種原因,這需要特別地加以重視。第一個原因是在某個終結(jié)點上,不同的人員之間容易互相出于替代。

本文地址:http://blackside-inc.com//article/3809.html
相關(guān)文章:
最新文章: