主机安全检测报告 AchatesRay 本次安全检测只要包括以下几个方面: 1、身份认证技术; 2、恶意代码防范; 3、安全审计技术; 4、入侵防范技术; 5、访问控制技术; 一、身份认证技术 身份认证技术是指计算机及网络系统确认操作者身份的过程所应用的技术手段
计算机系统和计算机网络是一个虚拟的数字世界
在这个数字世界中,一切信息包括用户的身份信息都是用一组特定的数据来表示的,计算机只能识别用户的数字身份,所有对用户的授权也是针对用户数字身份的授权
而我们生活的现实世界是一个真实的物理世界,每个人都拥有独一无二的物理身份
如何保证以数字身份进行操作的操作者就是这个数字身份合法拥有者,也就是说保证操作者的物理身份与数字身份相对应,就成为一个很重要的问题
身份认证技术的诞生就是为了解决这个问题
在真实世界中,验证一个人的身份主要通过三种方式判定,一是根据你所知道的信息来证明你的身份(what you know),;二是根据你所拥有的东西来证明你的身份(what you have) ,假设某一个东西只有某个人有;三是直接根据你独一无二的身体特征来证明你的身份(who you are)
信息系统中,对用户的身份认证手段也大体可以分为这三种,仅通过一个条件的符合来证明一个人的身份称之为单因子认证,由于仅使用一种条件判断用户的身份容易被仿冒,可以通过组合两种不同条件来证明一个人的身份,称之为双因子认证
身份认证技术从是否使用硬件可以分为软件认证和硬件认证,从认证需要验证的条件来看,可以分为单因子认证和双因子认证
从认证信息来看,可以分为静态认证和动态认证
身份认证技术的发展,经历了从软件认证到硬件认证,从单因子认证到双因子认证,从静态认证到动态认证的过程
常用的身份认证方式 1、用户名/密码方式 用户名/密码是最简单也是最常用的身份认证方法,它是基于“what you kn