范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

什么是身份验证和授权身份验证和授权介绍详解

  什么是身份验证和授权
  根据RFC2828(Internet Security Glossary,May2000),验证是“校验被或向某系统实体声明的身份的过程”。此处的关键字是校验,而正确的术语是“验证系统校验身份”。
  验证可以提供保证,确保用户(或系统)是他们所说的身份。应用程序获取用户的凭据(各种形式的标识,如用户名和密码)并通过某些授权机构验证那些凭据。如果这些凭据有效,则提交这些凭据的实体被视为经过身份验证的标识。授权指用户访问网络资源的能力,通过对已验证身份授予或拒绝特定权限来限制访问权限。
  验证可以直接在用户试图访问的计算机上执行,但在分布式环境中,用户帐户和安全信息通常由特殊的安全服务器存储和管理。当用户登录时,用户名和密码靠安全服务器进行校验。如果校验正确,密码将不会再通过电缆发送。用户密码保持秘密并从不通过网络是至关重要的,尤其是当密码为可读文本时,窃听者可以轻易捕获这些信息并使用它假装成该用户访问安全系统。相反,独特的握手式方案如此处所述以安全方式验证用户身份。
  尽管单独的安全服务器提供许多好处(集中的安全和安全管理),但在分布式环境中对用户进行身份验证呈现出许多有趣的挑战。
  例如,假设某用户希望访问称为DOCS的安全服务器,当该用户登录时,其登录信息直接或间接地用于验证其身份。现在该用户试图访问DOCS服务器,假设DOCS“信任”该安全服务器,并假设它可正确地验证该用户。安全服务器已经验证了该用户的身份,因此DOCS也尝试验证该用户的身份就没有意。所需要的是“一次注册”验证方案,该方案可在无需进一步的登录请求的情况下使该用户访问信托网络环境中的任何系统,假设该用户具有整个网络的一个用户帐户。这可以按如下所示完成。
  该用户的登录信息可以被缓存。当该用户访问另一台服务器时,该服务器获取登录信息,并用安全服务器校验登录信息。
  当该用户第一次登录时,安全服务器可以发出登录凭证。该用户在登录会话的期间访问其他系统时将使用这些凭证。根据RFC l704 (On Internet Authentication, October 1994)释义,一个安全验证方案必须提供如下所示的“强相互验证”:
  相互验证 交换中的双方使用可靠的方法了解对方身份的真实性。
  强验证 双方都不获取可用于在另一会话中假冒对方的信息。
  密码可用于相互验证,但不用于强验证。如果一方将其密码直接交给另一方,则会将有关自身的某些内容暴露出来,而其他系统可以使用这些信息冒充它。本质上,第一个“说话者”放弃了密码,并且变得易受攻击。窃听者也可以捕获密码并在以后使用(除非密码为一次性密码)。
  强验证方案允许双方显示它们知道秘密而不展现实际秘密。再看前面的示例,假设某用户具有一个机密密码,他必须向安全服务器证明他知道密码,但不将密码通过网络传输。下面的四路握手方案是一个示例:
  1、当该用户登录时,他的计算机生成随机数,并使用密钥对其加密。请注意,此密钥是从密码中导出的,或者是从本地加密文件获取的,而该加密文件只有在输入了正确的密码后才可访问。
  2、结果发送到安全服务器,后者使用共享的密钥进行解密。
  3、现在安全服务器具有该用户的服务器生成的随机数。它将该数字加1,然后生成自己的随机数,并用共享密钥为两者分别加密。
  4、该用户的计算机接收该消息并解密。消息的第一部分应该是此计算机原来发送到安全服务器并加1的随机数,它证明此计算机与知道共享密钥的系统有联系。
  5、下一步,该用户的计算机将从安全服务器接收的随机数加1,进行加密,然后将它返回到服务器。
  6、当服务器接收此消息时,其随机数已经加1,服务器知道客户端一定是可信的。
  经过验证后,客户端和服务器建立新密钥,在会话的剩余时间内该新密钥用于加密。这使登录密钥的使用变得最小。当然,共享的秘密必须保持秘密。如果有人获得它,这个人即可伪装成客户端或服务器。
  经过这么多年,已经开发了许多验证协议和技术。CHAP(挑战握手验证协议)是一种加密的验证方式,能够避免建立连接时传送用户的真实密码。NAS向远程用户发送一个挑战口令,其中包括会话ID和一个任意生成的挑战字串。远程客户必须使用MD5单向哈希算法(one-way hashing algorithm)返回用户名和加密的挑战口令,会话ID以及用户口令,其中用户名以非哈希方式发送。
  另一个协议是EAP(可扩展验证协议)。EAP是一种框架,支持可选择的多重PPP验证机制,包括纯文本密码,挑战-响应和任意对话顺序。
  下面概述其他几种更先进的方案:
  双因子验证 在此方法中,使用令牌设备(如智能卡)生成一个附加登录代码。此登录代码与服务器知道的代码在时间上同步。用户在登录时输入此代码、用户名及密码。因而需要两项才能登录:用户知道的某些内容(用户密码)以及用户具有的某些内容(令牌)。此方案要求所有用户都要有智能卡,并且此方案通常是为远程用户实现的。
  Kerberos Kerberos是一个根据票证执行验证的制定得很好的协议。其命名是根据希腊神话中守卫冥王大门的长有三头的看门狗做的。定名是贴切的,因为Kerberos是一个三路处理方法,根据称为密匙分配中心(KDC)的第三方服务来验证计算机相互的身份,并建立密匙以保证计算机间安全连接。
  票证是由称为KDC(密钥分发中心)的专用安全服务器发放的加密数据分组。KDC通常在企业网的内部进行维护,而企业网是KDC的授权区或管辖区。当用户登录时,由KDC处理验证。如果用户验证正确,则KDC向该用户颁发票证(称为“票证授权票”或TGT)。当此用户希望访问某个网络服务器时,KDC检查自己先前提供给用户的TGT(以校验票证依然可信),然后向用户颁发服务票证,以允许用户访问目标服务器。目标服务器具有自己的校验票证以确认用户可信的方法,并根据预定义的访问控制授予用户访问权限。
  Kerberos协议基本上是可行的,因为每台计算机分享KDC一个秘密,KDC有两个部件:一个Kerberos认证服务器和一个授票服务器。如果KDC不知请求的目标服务器,则求助于另一个KDC完成认证交易。Kerberos是一种网络认证协议,允许一台计算机通过交换加密消息在整个非安全网络上与另一台计算机互相证明身份。一旦身份得到验证,Kerberos协议给这两台计算机提供密匙,以进行安全通讯对话。Kerberos协议认证试图等录上网用户的身份,并通过使用密匙密码为用户间的通信加密。
  证书、公钥和PKI(公共密钥基础结构) 如果要求安全登录到因特网服务器或其他公共服务器,则证书方案是适当的。证书基本上是数字ID,它受众所周知的证书颁发机构(如VeriSign)保护。它可以证明在连接另一端的人是其所说的身份。此方案使用公钥加密,并为用户提供一种方法,以向您提供其用于身份验证的公钥,以及在客户端和服务器之间加密会话。此方案与Kerberos的区别是Kerberos要求联机安全服务器对用户进行验证。证书是自包含的数据分组,其中包括对用户进行验证所需的所有内容。但是,它要求某实体颁发证书。这可以通过公共服务(如VeriSign)完成,可通过内部证书服务器完成(当公司希望颁发自己的证书给雇员时)。
  圣杯一次注册
  SSO(一次注册)的概念很简单。用户只需要一次键入其用户名和密码(第一次登录时),以访问任何网络资源。在某些情况下,SSO甚至无需用户进一步提供证书即允许访问外部网络系统和因特网Web服务器。
  Windows 2000网络通过使用Kerberos和Secure Sockets Layer (安全套接字层)协议可提高一次注册功能。这两种协议的优点是它们在混合网络环境中允许一次注册,而混合环境中的一些服务器可能是UNIX、Linux或也支持这两种协议的NetWare服务器。Microsoft SNA Server将SSO功能扩展到大型机环境。Microsoft声称Windows 2000是在异类网络中用作SSO集线器的最佳选择,原因是Windows 2000的SSO可以与其他供应商如此多的操作系统具有互操作性。在Windows 2000中,每个域控制器都是一个Kerberos密钥分发中心,该中心具有对应于该域的辖区。
  SSL是由Netscape设计的一种开放协议;它指定了一种在应用程序协议(例如http、telnet、NNTP、FTP)和TCP/IP之间提供数据安全性分层的机制。它为TCP/IP连接提供数据加密、服务器认证、消息完整性以及可选的客户机认证。SSL的主要目的是在两个通信应用程序之间提供私密信和可靠性。
  任何SSO的一个重要特性是它可以附加到用作网络管理信息(包括用户帐户)的单个储备库的一些目录服务上。Novell NetWare和Microsoft Active Directory就是这样的目录服务。目录服务提供每个用户对整个网络中系统的权限和特权的一个权威性列表,这简化了管理和控制,并允许管理员在任何时候从单个位置更改登录特权和访问权限。
  可以使用的SSO解决方案很多,在此将它们列出。
  PassGo验证服务器 提供一次注册或单击访问公司企业网络上的所有资源,并有助于强化公司安全标准和规程。
  Axent Technologies公司的企业安全管理器 企业安全管理器使得可以从单个位置自动化计划、管理和控制安全策略。
  CyberSafe Trust Broker安全套件 这种套件的特点是多平台、一次注册验证,包括公钥和Kerberos加密。它保护一个组织的公司网和外部网免受内部和外部威胁。
  Platinum Technologies公司的自动安全一次注册 AutoSecure SSO设计用于异类环境,包括大型机、分布式系统和PC。它不依赖于平台、应用程序、网络甚至其他安全机制。
  ZOOMIT VIA 一个元目录服务,它使得设计、自定义和布署统一的企业目录服务变得容易。对于此讨论最重要的是,VIA对多个系统提供一次注册。

40寸电视长宽多少40寸电视畅销产品推荐图文40寸电视目前市场上的产品已经不是很多了,但是还是有很大的销量,因为对于我市电视来说,40寸还是一个比较理想的大小,如果太大会造成感官上不协调,对眼睛造成不好的刺激,而且我们都知道70寸电视长宽多少70寸电视推荐详细介绍70寸电视的长度约为155。06厘米,宽度大概是87。22cm,有些品牌的产品还会有些许的差别。70寸电视的屏幕是目前比较大的,适合面积很大的房屋使用,因为电视都是有最佳观看距离的80寸电视长宽多少看电视离多远合适详细介绍众所周知,我们在选购电视机的时候需要考虑很多的因素,比如说我们客厅的大小从而确定我们所购买的电视机尺寸的大小,那么,到底多大的电视尺寸对于我们来说才合适呢?其实,电视不是越大越好的42寸电视长宽多少购买液晶电视的时候先要确定尺寸,然后再确定品牌价格型号等,而42寸是人们购买液晶电视的时候最喜欢的尺寸之一,它大小合适,价格也比较合理。那么,42寸电视长宽多少,下面小编就为大家介液晶电视规格尺寸是多少液晶电视尺寸规格及品牌推荐图文液晶电视,又名液晶显示器,其原理是利用改变两张液晶玻璃之间的电压,致使液晶分子排列出现变化,接着再让从外部射入的反射光线穿过正在碰撞的电子群从而形成特定了画面。当然,由于现在科技的1500左右的手机有哪些1500左右的手机推荐大全性价比高的手机一向都是消费者的最爱,最近一段时间,智能手机更新速度非常快,很多消费者在面对那么多手机品牌时,却无从下手,不知道哪款手机比较好,今天小编为大家推荐几款1500左右的手2000到3000的手机什么好有什么相关的推荐图解如今,手机市场上,我们的选择有多种多样。虽然说很多的手机价格相比以前已经有所下降了,但是不同价位还是有的,比如1000元2000元的手机有很多,但是6000元的手机也有。针对不同的手机真的需要4100万那么高像素吗像素是衡量手机摄像头素质的基本参数之一。步入2019年后,越来越多的新品纷纷武装4800万像素摄像头,较主流的1200万像素足足提升了四倍。那么,手机真的需要4100万那么高像素吗4000万像素手机报价及产品介绍图解作为曾经手机行业的巨头,诺基亚在人们的心中留下了不可磨灭的深刻印象,像它所推出的5230等机型更是成为不少人曾经的回忆。但近年来由于系统等多方面的原因导致诺基亚逐渐退出的我们的视线800万像素智能手机介绍详细介绍在现在市场上的智能手机的品牌是有非常多种,其中品牌在全球都非常受欢迎得有苹果品牌的三星品牌的华硕品牌的以及OPPO品牌的等等。这些品牌的手机在全球都是非常的热销。对于好的手机,除了1600万像素手机大全2016目前智能手机高速发展,它的拍照像素也一直都在改进,2016年几款主流的国产手机,例如oppoR9和vivoX7,它们采用的都是1600万的像素,这个像素程度虽然不是最高的,但是对于
冬季电熨斗怎么用冬季电熨斗专业用法介绍年末冬至,不论是北方的大雪皑皑还是南方的寒风刺骨,都不外乎突显一个ldquo冷rdquo字,于是人们纷纷披上了羽绒服大衣棉袄等等服装来抵御寒冷,然而冬天的衣服虽然厚实但也是需要细心蒸汽电熨斗价格是多少蒸汽电熨斗产品及价格推荐蒸汽电熨斗是从电熨斗进行改良而成的新型烫衣服的工具,它能够在最短的时间里面将原本皱巴巴的衣服熨烫整齐,而且没有电熨斗的难使用,也不会用久了将衣服给烫伤等等,功能性非常的强。既然蒸汽家用蒸汽电熨斗好不好家用蒸汽电熨斗优势介绍详解波轮蒸汽电熨斗是一种最为常见的款式,也是电熨斗最初的设计,在生活中的作用非常重要,让我们熨烫衣服更加便捷。蒸汽电熨斗有很多,家用蒸汽电熨斗好不好呢?功能选择也是一个。还有各种不同大蒸汽熨斗和电熨斗区别蒸汽熨斗和电熨斗的详细介绍详解蒸汽熨斗和电熨斗都是两款非常好用的产品。但是蒸汽熨斗和电熨斗的区别还是比较明显的,下面IT百科小编就给大家介绍一下蒸汽熨斗和电熨斗,大家如果认真地看完的话,那么肯定可以学习到许多东如何使用电熨斗电熨斗使用方法及价格详解如果心爱的衣服出现褶皱,穿起来不仅影响心情,也会让我们美好的形象打折扣。这个时候要是能够把衣服熨平整,怎能缺少电熨斗的帮忙呢,所以家里自备一台电熨斗还是很有必要的。关于电熨斗的价格蒸汽熨斗多少钱蒸汽熨斗使用方法及价格详解蒸汽熨斗是服装加工,以及家庭使用比较多的一种熨斗种类,使用安全性比较高,而且操作比较简单,所以目前家庭,包括服装店,服装加工,愿意选择的一种熨斗。那么蒸汽熨斗多少钱,有哪些优点,想蒸汽挂烫机价格怎么买放心的蒸汽挂烫机蒸汽挂烫机作为新型的小家电产品,近来被越来越多的消费者所选择,替代传统电熨斗。然而在选购蒸汽挂烫机,很少消费者有蒸汽挂烫机选购的专业知识。那么其价格多少,我们又该如何选购呢?下面我家用电采暖壁挂炉什么牌子好家用电采暖壁挂炉的品牌介绍壁挂炉它不是传统的热水器,它除了具有传统热水器的功能作用以外,还有很多优势,比如防冻保护防干烧保护意外熄火保护等等,而且还可以连接室内的温控器的。壁挂炉是十分节能的,它可以分为燃气家用电吹风如何保养家用电吹风保养技巧介绍电吹风在我们日常生活中使用频率比较高,经常使用也应该注意一下电吹风的保养,因为适当的保养能够延长电吹风的使用寿命,也增加了我们的使用时间。那么如何对电吹风进行保养呢,下面就一起来看家用电吹风危害有哪些家用电吹风危害介绍图文详解家用电吹风在生活中的普及率很高,家用电吹风的种类也是多样。洗完澡以后,很多人都会使用吹风机加快头发的烘干程度,可是家用电吹风对头发是有危害的,这是很多人都没有注意到的问题。那么家用家用电吹风如何选购家用电吹风选购技巧详解现在大家在洗完澡之后都会把头发吹干,大家都知道如果头发不吹干就睡觉的话是不好的,所以大家家里都要购买一个吹风机,那么大家在选购吹风机的时候是在市场上随便购买一个,还是会仔细挑选呢?