《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 網(wǎng)絡安全等級保護:標識與鑒別的基本概念

網(wǎng)絡安全等級保護:標識與鑒別的基本概念

2021-09-25
來源:祺印說信安
關(guān)鍵詞: 標識 鑒別

  簡言之,標識鑒別是涉及系統(tǒng)和用戶的一個過程。

  標識就是系統(tǒng)要標識用戶的身份,并為每個用戶取一個系統(tǒng)可以識別的內(nèi)部名稱——用戶標識符。標識也就是指用戶(設備)向信息系統(tǒng)(或?qū)Φ葘嶓w)表明其身份的行為。用戶標識符必須是唯一的且不能被偽造,防止一個用戶冒充另一個用戶。 

  先要知道李逵是李逵

  鑒別是指信息系統(tǒng)利用單一或者多重鑒別機制對用戶(設備)所聲稱身份的真實性進行驗證的過程。簡言之,即將用戶標識符與用戶聯(lián)系的過程稱為鑒別,鑒別過程主要用于識別用戶的真實身份,鑒別操作總是要求用戶具有能夠證明他的身份的特殊信息,并且這個信息是秘密的,任何其他用戶都不能擁有它。為證實其身份的真實性,用戶還應在標識的同時提供一種或幾種鑒別信息。圖片

  不讓李鬼冒充李逵

  一般來說,作為身份認證的信息可以分為三類,即用戶所知道的信息;用戶所持有的信息;用戶的特征;三種認證信息舉例情況是這樣,如口令屬于用戶所知道的;智能卡屬于用戶所持有的;指紋則屬于用戶的特征。利用這三類身份認證信息中的任何一類均可建立用戶身份的認證機制,當然,同時利用兩種或三種信息的組合來作為身份認證機制,會進一步增強認證機制的有效性和強壯性。

  提供多種鑒別信息也正是網(wǎng)絡安全等級測評中第三級以上信息系統(tǒng)的安全計算環(huán)境的身份鑒別所要求的內(nèi)容,在網(wǎng)絡安全等級保護的第三級安全計算環(huán)境之身份鑒別的d)項,是這么描述的“應采用口令 、密碼技術(shù)、生物技術(shù)等兩種或兩種以上組合的鑒別技術(shù)對用戶進行身份鑒別,且其中一種鑒別技術(shù)至少應使用密碼技術(shù)來實現(xiàn) ”,我們在日常中稱這個要求為“多因素認證”。我們看到這里要求的是兩種或兩種以上的鑒別技術(shù),而不是兩“個”。所以,如果某單位信息系統(tǒng)內(nèi)的設備采用的是口令作為鑒別方式,那么無論能設置幾組口令或已經(jīng)設置幾組口令,在等級保護測評中這項都是不符合的,而且作為2.0的要求這里又是高風險項,涉及到用戶測評報告結(jié)果的分,所以這里需要特別注意。圖片

  指紋

  對于大多數(shù)信息系統(tǒng)來說,鑒別一般是在用戶登錄時發(fā)生的,系統(tǒng)提示用戶輸入口令,然后判斷用戶輸入的口令是否與系統(tǒng)中存在的該用戶的口令一致。口令機制是簡便易行的鑒別手段,但通常比較脆弱,從常規(guī)報道與人們的生活習慣,我們知道許多用戶常常使用自己的姓名、配偶的姓名、寵物的名字或者生日作為口令,這種口令很不安全,因為這種口令很難經(jīng)得住常見的字典攻擊的。 較安全的口令通常我們建議是不少于8個字符,較嚴格一點的話不少于12個字符,隨著硬件性能和攻擊口令工具的不斷更迭,口令長度建議是宜長不宜短。并同時含有數(shù)字、字母大小寫和特殊符號,并且限定一個口令的生存周期。 另外,前面我們提到了多因素認證,隨著生物認證技術(shù)的不斷發(fā)展,作為一種比較有前途的鑒別用戶身份的方法,利用指紋、視網(wǎng)膜甚至是行為習慣等作為鑒別技術(shù)。目前有關(guān)技術(shù)巳取得了長足進展,已經(jīng)在多種場合達到了實用水平。圖片

  虹膜掃描

  標識與鑒別是用來確保用戶在系統(tǒng)中的唯一性和可確認性,防止信息系統(tǒng)被非授權(quán)用戶非法登錄的技術(shù)手段,是實現(xiàn)訪問控制機制的前提和基礎。例如,用戶登錄網(wǎng)絡設備、操作系統(tǒng)、數(shù)據(jù)庫和應用系統(tǒng)時,都需要對用戶進行標識與鑒別。訪問控制的決策基于可信任的標識與鑒別,同時標識與鑒別的信息可作為不可否認性和用戶承擔責任的證據(jù)。下面,對標識與鑒別和訪問控制不同處做一點分辨。

  訪問控制僅適用于系統(tǒng)內(nèi)的主體和客體,而不包括外界對系統(tǒng)的訪問。控制外界對系統(tǒng)訪問的技術(shù)是標識和鑒別。有關(guān)訪問控制,就涉及強制訪問控制和自主訪問控制。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 成人午夜在线播放 | 国产三级做爰高清在线 | 97影院理论片 | 91精品成人免费国产 | 亚洲欧美网址 | 九九在线偷拍视频在线播放 | 欧美日产国产亚洲综合图区一 | 久久久久国产一级毛片高清板 | 日韩成人免费一级毛片 | 可以免费看黄色的网站 | 在线一区视频 | 韩日一区二区 | 成人欧美一区二区三区黑人 | 一本一道波多野结衣456 | 欧美xxxwww | 久草小视频 | 亚洲国产影视 | 人碰人碰人成人免费视频 | 国内精品久久久久久久亚洲 | 影院成人区精品一区二区婷婷丽春院影视 | 久久国产亚洲精品 | 亚洲在成人网在线看 | 日本免费二区三区久久 | 午夜性a一级毛片 | 亚洲欧洲日产国产 最新 | 精品视频免费在线观看 | 1024色淫免费视频 | 91香蕉成人免费高清网站 | 男人的天堂在线观看免费 | 久久性精品 | 亚洲成在人线免费视频 | 免费国产一区二区三区 | 欧美亚洲中日韩中文字幕在线 | 国产精品久久久久久久久久日本 | 久久精品中文字幕首页 | 大片在线播放日本一级毛片 | 香港三级日本三级三级人妇 | 成人欧美视频 | 俄罗斯a级毛片 | 久草a视频| 中文字幕一区二区三区 精品 |