系统安全设计.doc


文档分类:IT计算机 | 页数:约12页 举报非法文档有奖
1/12
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/12
文档列表 文档介绍
系统安全设计实验指南中国海洋大学信息科学与工程学院目录系统安全设计实验指南 1实验一身份认证技术 4实验二访问控制技术 5实验三数据库系统实验 7实验四公文流转系统设计与实现 :用户物件认证;有关信息确认或体貌特征识别。(Authentication)是指对主客体身份进行确认的过程。身份认证(IdentityAuthentication)是指网络用户在进入系统或访问受限系统资源时,系统对用户身份的鉴别过程。,也是计算机系统安全中的一项重要内容。从鉴别对象上,分为消息认证和用户身份认证两种。(1)消息认证:用于保证信息的完整性和不可否认性。(2)身份认证:鉴别用户身份。包括识别和验证两部分。识别是鉴别访问者的身份,验证是对访问者身份的合法性进行确认。从认证关系上,身份认证也可分为用户与主机间的认证和主机之间的认证,,是最简单最常用的身份认证方法。,基于动态口令认证的方式主要有动态短信密码和动态口令牌(卡)两种方式,口令一次一密。图5-、一次一密的强双因素(两种认证方法)认证模式。其身份认证系统主要有两种认证模式:基于冲击/响应模式和基于PKI体系的认证模式。常用的网银USBKey如图5-2所示。图5-。认证系统测量的生物特征一般是用户唯一生理特征或行为方式。生物特征分为身体特征和行为特征两类。,是对数字证书的申请者发放、管理、取消的机构。用于检查证书持有者身份的合法性,并签发证书,以防证书被伪造或篡改。发放、管理和认证是一个复杂的过程,即CA认证过程,如表5-1所示。表5-1证书的类型与作用证书名称证书类型主要功能描述个人证书个人证书个人网上交易、网上支付、电子邮件等相关网络作业单位证书单位身份证书用于企事业单位网上交易、网上支付等Email证书用于企事业单位内安全电子邮件通信部门证书用于企事业单位内某个部门的身份认证服务器证书企业证书用于服务器、安全站点认证等代码签名证书个人证书用于个人软件开发者对其软件的签名企业证书用于软件开发企业对其软件的签名注:数字证书标准有:、简单PKI证书、PGP证书和属性证书。CA主要职能是管理和维护所签发的证书,并提供各种证书服务,包括证书的签发、更新、回收、归档等。CA系统的主要功能是管理其辖域内的用户证书。CA的主要职能体现在3个方面:(1)管理和维护客户的证书和证书作废表(CRL)。(2)维护整个认证过程的安全。(3)提供安全审计的依据。:认证服务器、认证系统客户端和认证设备。系统主要通过身份认证协议和认证系统软硬件进行实现。其中,身份认证协议又分为:单向认证协议和双向认证协议。若通信双方只需一方鉴别另一方的身份,则称单项认证协议;如果双方都需要验证身份,则称双向认证协议。如图5-3所示。图5-3认证系统网络结构图【案例5-1】AAA认证系统现阶段应用最广。认证(Authentication)是验证用户身份与可使用网络服务的过程;授权(Authorization)是依据认证结果开放网络服务给用户的过程;审计(Accounting)是记录用户对各种网络服务的用量,并计费的过程。 固定口令认证方式简单,易受攻击: (1)网络数据流窃听(Sniffer)。(2)认证信息截取/重放。(3)字典攻击。(4)穷举尝试(BruteForce)。(5)窥探密码。(6)社会工程攻击。(7)垃圾搜索。 一次性口令认证系统组成:(1)生成不确定因子。(2)生成一次性口令。(1)E-Securer的组成图5-4E-Securer安全认证系统(2)E

系统安全设计 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数12
  • 收藏数0 收藏
  • 顶次数0
  • 上传人386259182
  • 文件大小496 KB
  • 时间2020-05-27