系统安全-身份认证

• 1、身份认证的方法

基于密码技术:对称密码、公钥密码

基于生物特征:人体固有生理特征

基于行为特征:后天养成的行为习惯

• 2、基于公钥密码技术的身份认证

对称密码认证缺陷

通信双方共享密钥,无法唯一标识身份

出现纠纷无法仲裁

  1. 公钥密码优势

私钥仅用户持有,不泄密可唯一标识身份

支持传输验证与事后仲裁
认证协议

双向认证:相互验证身份并交换会话密钥,需解决保密性与及时性

防重放攻击:序列号、时间戳、挑战 / 应答

单向认证:仅接收方验证发送方身份,常用数字签名 + 数字证书

3 基于生物特征的身份认证

生物特征必备特性

普遍性、唯一性、可测量性、稳定性、安全性

4 基于行为特征的身份认证

步态识别:视频采集→运动检测→特征提取→匹配

笔迹识别:联机(动态)/ 脱机(静态);文本相关 / 无关

作业

1.公钥密码体制由明文,密文,公钥,私钥,加密算法,解密算法六部分组成。

2、对付重放攻击的方法有:序列号,时间戳,挑战/应答。

3、基于生理特征的身份认证技术中,生理特征必须具有如下特性:普遍性,唯一性,可测量性,稳定性,安全性。
1. 请简述使用序列号抵抗重放攻击的基本思路,并说明其存在的问题。

答题要点:在每个用于认证的消息后附加一个序列号,只有序列号正确的消息才能被接收。但是这种方法存在一个问题,即它要求参与通信的每一方都必须记住其他通信各方最后附加的序列号。如果身份认证是一个不确定的过程,则通信一方要记住所有可能通信参与方的最后序列号,这是不可行的,特别是对于资源受限的实体更是如此,因此在身份认证过程中,一般不使用序列号。
2. 请简述对称密码算法作为身份认证的问题 。

答题要点:对称加密算法是通信双方所持有,接收方通过验证发送方是否持有该密钥来验证发送方的身份,一旦出现纠纷无法进行裁决 ,这是因为对称密钥无法唯一标识用户的身份。

3、什么是单向认证协议?什么是双向认证协议?

答题要点:单向认证协议的接收方通过验证发送方或仲裁者的签名结果,来验证发送者的身份。双向认证协议又称为相互认证协议,可以使通信双方在确认对方身份的基础上交换会话密钥。

相关推荐
Chengbei1121 分钟前
拒绝无效洞!蚂蚁Src榜一Clown 2.0 SRC SKill 第二代带状态闭环的白盒 & 黑盒审计 Skill
网络·人工智能·安全·web安全·网络安全·自动化·安全架构
hasty1 小时前
安全扫描器也要被隔离:Trivy Terraform 文件读取漏洞与 CI 输出边界
安全·ci/cd·terraform
科技小登2 小时前
零信任与远程办公安全方案对比:身份认证、权限最小化与访问审计的选型测评
安全
事圆则缓3 小时前
Kotlin 入门与面试:从空安全、扩展函数到协程
安全·面试·kotlin
沫璃染墨3 小时前
《从零入门Linux系统篇(五十八):线程篇·十一——线程安全与死锁详解:从可重入到多锁管理》
linux·服务器·开发语言·c++·驱动开发·安全·架构
Flynt4 小时前
800KB 的 JSON 吃掉 8.5 秒 CPU:jackson 这波修复里,最容易被漏掉的洞藏在字符串里
java·安全
赛博守夜人4 小时前
跨境业务与出海合规之六:跨境数据出境与《个保法》/GDPR 冲突下的数据安全架构,技术隔离与加密信道实践
安全·安全架构
EatFan5 小时前
「失控AI智能体」首遭FTC立案:英伟达Agent安全体系落地,AI智能体合规设计如何前置
大数据·人工智能·安全·ai智能体·mcp·agent安全·ftc
白帽攻防录5 小时前
SRC 挖洞:V8 Turbofan 沙箱逃逸深度复盘,CVE-2026-6307 一根长矛怎么刺穿 Chrome 两道边界
网络·chrome·安全·网络安全·浏览器安全
欣欣之王来了6 小时前
5G网络基础:5G的核心特性,eMBB、uRLLC、mMTC的应用场景
网络·学习·计算机网络·安全·教程