《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 網(wǎng)絡安全等級保護:標識與鑒別的基本概念

網(wǎng)絡安全等級保護:標識與鑒別的基本概念

2021-09-25
來源:祺印說信安
關鍵詞: 標識 鑒別

  簡言之,標識鑒別是涉及系統(tǒng)和用戶的一個過程。

  標識就是系統(tǒng)要標識用戶的身份,并為每個用戶取一個系統(tǒng)可以識別的內部名稱——用戶標識符。標識也就是指用戶(設備)向信息系統(tǒng)(或對等實體)表明其身份的行為。用戶標識符必須是唯一的且不能被偽造,防止一個用戶冒充另一個用戶。 

  先要知道李逵是李逵

  鑒別是指信息系統(tǒng)利用單一或者多重鑒別機制對用戶(設備)所聲稱身份的真實性進行驗證的過程。簡言之,即將用戶標識符與用戶聯(lián)系的過程稱為鑒別,鑒別過程主要用于識別用戶的真實身份,鑒別操作總是要求用戶具有能夠證明他的身份的特殊信息,并且這個信息是秘密的,任何其他用戶都不能擁有它。為證實其身份的真實性,用戶還應在標識的同時提供一種或幾種鑒別信息。圖片

  不讓李鬼冒充李逵

  一般來說,作為身份認證的信息可以分為三類,即用戶所知道的信息;用戶所持有的信息;用戶的特征;三種認證信息舉例情況是這樣,如口令屬于用戶所知道的;智能卡屬于用戶所持有的;指紋則屬于用戶的特征。利用這三類身份認證信息中的任何一類均可建立用戶身份的認證機制,當然,同時利用兩種或三種信息的組合來作為身份認證機制,會進一步增強認證機制的有效性和強壯性。

  提供多種鑒別信息也正是網(wǎng)絡安全等級測評中第三級以上信息系統(tǒng)的安全計算環(huán)境的身份鑒別所要求的內容,在網(wǎng)絡安全等級保護的第三級安全計算環(huán)境之身份鑒別的d)項,是這么描述的“應采用口令 、密碼技術、生物技術等兩種或兩種以上組合的鑒別技術對用戶進行身份鑒別,且其中一種鑒別技術至少應使用密碼技術來實現(xiàn) ”,我們在日常中稱這個要求為“多因素認證”。我們看到這里要求的是兩種或兩種以上的鑒別技術,而不是兩“個”。所以,如果某單位信息系統(tǒng)內的設備采用的是口令作為鑒別方式,那么無論能設置幾組口令或已經(jīng)設置幾組口令,在等級保護測評中這項都是不符合的,而且作為2.0的要求這里又是高風險項,涉及到用戶測評報告結果的分,所以這里需要特別注意。圖片

  指紋

  對于大多數(shù)信息系統(tǒng)來說,鑒別一般是在用戶登錄時發(fā)生的,系統(tǒng)提示用戶輸入口令,然后判斷用戶輸入的口令是否與系統(tǒng)中存在的該用戶的口令一致。口令機制是簡便易行的鑒別手段,但通常比較脆弱,從常規(guī)報道與人們的生活習慣,我們知道許多用戶常常使用自己的姓名、配偶的姓名、寵物的名字或者生日作為口令,這種口令很不安全,因為這種口令很難經(jīng)得住常見的字典攻擊的。 較安全的口令通常我們建議是不少于8個字符,較嚴格一點的話不少于12個字符,隨著硬件性能和攻擊口令工具的不斷更迭,口令長度建議是宜長不宜短。并同時含有數(shù)字、字母大小寫和特殊符號,并且限定一個口令的生存周期。 另外,前面我們提到了多因素認證,隨著生物認證技術的不斷發(fā)展,作為一種比較有前途的鑒別用戶身份的方法,利用指紋、視網(wǎng)膜甚至是行為習慣等作為鑒別技術。目前有關技術巳取得了長足進展,已經(jīng)在多種場合達到了實用水平。圖片

  虹膜掃描

  標識與鑒別是用來確保用戶在系統(tǒng)中的唯一性和可確認性,防止信息系統(tǒng)被非授權用戶非法登錄的技術手段,是實現(xiàn)訪問控制機制的前提和基礎。例如,用戶登錄網(wǎng)絡設備、操作系統(tǒng)、數(shù)據(jù)庫和應用系統(tǒng)時,都需要對用戶進行標識與鑒別。訪問控制的決策基于可信任的標識與鑒別,同時標識與鑒別的信息可作為不可否認性和用戶承擔責任的證據(jù)。下面,對標識與鑒別和訪問控制不同處做一點分辨。

  訪問控制僅適用于系統(tǒng)內的主體和客體,而不包括外界對系統(tǒng)的訪問。控制外界對系統(tǒng)訪問的技術是標識和鑒別。有關訪問控制,就涉及強制訪問控制和自主訪問控制。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 免费澳门一级毛片| 亚洲最大的黄色网| 欧美videos极品| 午夜免费不卡毛片完整版| 四虎最新紧急更新地址| 好男人资源在线手机免费| 久久精品国产99国产精品亚洲| 波多野结衣一区二区免费视频| 国产一区二区三区久久精品| 香蕉视频一区二区| 女人张开腿让男人做爽爽| 久久人人爽人人爽人人av东京热| 欧美日韩国产成人高清视频| 午夜影院小视频| 青青青国产在线| 国产精品亚洲欧美大片在线观看| xxxxx做受大片视频| 日本xxxx按摩强| 亚洲va久久久噜噜噜久久狠狠| 特级毛片a级毛片免费播放| 国产一二三区在线观看| 麻豆国产一区二区在线观看| 国自产拍在线天天更新91 | 动漫女同性被吸乳羞羞漫画| 伊人久久精品亚洲午夜| 亚洲欧洲日产国码AV系列天堂| 亚洲成a人一区二区三区| 亚洲国产综合精品| 久久久久亚洲AV成人网人人网站| a毛片免费观看| 跪着侍候娇吟羞辱鞭打| 1000部又爽又黄的做黄禁片| 老阿姨哔哩哔哩b站肉片茄子芒果| 欺凌小故事动图gif邪恶| 成人观看网站a| 国产成人久久精品二区三区| 你是我的城池营垒免费观看完整版| 亚洲乱人伦中文字幕无码| 中文国产成人精品久久水| 9久热这里只有精品免费| 四虎免费影院ww4164h|