成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡安全之身份鑒別漫談

安全 數據安全
每個身份驗證因素都涵蓋了一系列元素,用于在被授予訪問權限、批準交易請求、簽署文檔或其他工作產品、授予他人權限以及建立權限鏈之前驗證或驗證一個人的身份。

身份驗證因素

根據所謂的身份驗證因素,可以對某人進行身份驗證的方式分為三類:用戶知道的東西、用戶擁有的東西和用戶的身份。每個身份驗證因素都涵蓋了一系列元素,用于在被授予訪問權限、批準交易請求、簽署文檔或其他工作產品、授予他人權限以及建立權限鏈之前驗證或驗證一個人的身份。??

安全研究已確定,對于肯定的身份驗證,應驗證來自至少兩個,最好是全部三個因素的元素。三個因素(類)和每個因素的一些元素是:

  • 知識因素:用戶知道的東西(例如,密碼、部分密碼、密碼、個人識別碼(PIN)、質詢響應(用戶必須回答問題或模式)、安全問題)。
  • 所有權因素:用戶擁有的東西(例如,腕帶、身份證、安全令牌、植入設備、帶有內置硬件令牌的手機、軟件令牌或持有軟件令牌的手機)。
  • 固有因素:用戶是或所做的事情(例如,指紋、視網膜圖案、DNA序列(對于什么是足夠的有各種定義)、簽名、面部、語音、獨特的生物電信號或其他生物識別標識符)。

單因素身份驗證

作為最弱的身份驗證級別,僅使用來自三類因素之一的單個組件來驗證個人的身份。僅使用一個因素并不能提供太多防止誤用或惡意入侵的保護。對于需要更高安全級別的金融或個人相關交易,不建議使用這種類型的身份驗證。

多因素身份驗證

多因素身份驗證涉及兩個或多個身份驗證因素(您知道的東西、您擁有的東西或您是的東西)。雙因素身份驗證是多因素身份驗證的一種特殊情況,恰好涉及兩個因素。

例如,使用銀行卡(用戶擁有的東西)和 PIN(用戶知道的東西)提供雙因素身份驗證。商業網絡可能要求用戶提供密碼(知識因子)和來自安全令牌(所有權因子)的偽隨機數。訪問一個非常高安全性的系統可能需要對身高、體重、面部和指紋檢查(幾個固有因素元素)加上一個 PIN 和一個日期代碼(知識因素元素)進行Mantrap篩選,但這仍然是一個兩個-因素認證。

身份驗證類型

可用于驗證在線用戶的最常見的身份驗證類型在安全級別上有所不同,這些安全級別是通過組合來自三類身份驗證因素中的一個或多個因素而提供的:

強認證

美國政府的國家信息保障詞匯表將強身份驗證定義為一種分層身份驗證方法,該方法依靠兩個或多個身份驗證器來確定信息的發起者或接收者的身份。

歐洲中央銀行 (ECB) 將強身份驗證定義為“基于三個身份驗證因素中的兩個或多個的程序”。使用的因素必須是相互獨立的,并且至少有一個因素必須是“不可重用和不可復制的”,除非是固有因素,并且還必須不能從互聯網上竊取。在歐洲以及美國的理解中,強認證與多因素認證或 2FA 非常相似,但超過了那些要求更嚴格的認證。

Fast IDentity Online (FIDO) 聯盟一直在努力建立強身份驗證的技術規范。

連續認證

傳統的計算機系統僅在初始登錄會話時對用戶進行身份驗證,這可能是導致嚴重安全漏洞的原因。為了解決這個問題,系統需要持續的用戶認證方法,這些方法可以根據一些生物特征持續監控和認證用戶。一項研究使用基于書寫風格的行為生物特征作為一種持續的身份驗證方法。

最近的研究表明,使用智能手機傳感器和配件來提取一些行為屬性的可能性,例如觸摸動態、擊鍵動態和步態識別。這些屬性被稱為行為生物特征,可用于在智能手機上隱式和持續地驗證或識別用戶。基于這些行為生物特征特征構建的身份驗證系統被稱為主動或連續身份驗證系統。

數字認證

術語數字身份驗證,也稱為電子身份驗證或電子身份驗證,是指一組過程,其中建立用戶身份的信任并通過電子方法將其呈現給信息系統。由于需要通過網絡遠程對個人或實體進行身份驗證,因此數字身份驗證過程帶來了技術挑戰。美國國家標準與技術研究院(NIST) 為數字身份驗證創建了一個通用模型,該模型描述了用于完成安全身份驗證的過程:

  • 注冊– 個人向憑證服務提供商 (CSP) 申請以啟動注冊過程。成功證明申請者身份后,CSP 允許申請者成為訂閱者。
  • 身份驗證– 成為訂閱者后,用戶會收到身份驗證器,例如令牌和憑據,例如用戶名。然后,他或她被允許在與依賴方的經過身份驗證的會話中執行在線交易,他們必須提供證據證明他或她擁有一個或多個身份驗證器。
  • 生命周期維護——CSP 負責在其生命周期內維護用戶的憑證,而訂閱者負責維護他或她的身份驗證器。

信息的認證會給電子通信帶來特殊的問題,例如容易受到中間人攻擊,即第三方進入通信流,并偽裝成其他兩個通信方中的每一個,以攔截每個人的信息。可能需要額外的身份因素來驗證每一方的身份。

產品認證

(1) 電子盒上用于認證的安全全息圖標簽

假冒產品通常以正品的形式提供給消費者。假冒消費品,如電子產品、音樂、服裝和假冒藥品,已被視為合法出售。控制供應鏈和教育消費者的努力有助于確保銷售和使用正宗產品。然而,即使是包裝、標簽和銘牌上的安全印刷,也容易被偽造。

在其防偽技術指南中,EUIPO知識產權侵權觀察站將目前市場上的主要防偽技術分為五個主要類別:電子、標記、化學和物理、機械以及數字技術媒體。

產品或其包裝可以包含可變的二維碼。單獨的 QR 碼很容易驗證,但提供的身份驗證級別較弱,因為它無法防止偽造,除非在系統級別分析掃描數據以檢測異常。為了提高安全級別,二維碼可以與數字水印或復制檢測模式結合使用,這些模式對復制嘗試具有魯棒性,并且可以通過智能手機進行身份驗證。

安全密鑰存儲設備可用于消費電子產品中的身份驗證、網絡身份驗證、許可證管理、供應鏈管理等。通常,要進行身份驗證的設備需要某種無線或有線數字連接到主機系統或網絡. 盡管如此,被驗證的組件在本質上不需要是電子的,因為驗證芯片可以機械地附接并通過連接器讀取到主機,例如與打印機一起使用的經過驗證的墨盒。對于可以應用這些安全協處理器的產品和服務,它們可以提供一種解決方案,該解決方案比大多數其他選項更難以偽造,同時更容易驗證。

(2) 包裝

可以設計包裝和標簽以幫助降低假冒消費品或產品被盜和轉售的風險。有些包裝結構更難復制,有些包裝帶有防盜指示封條。這些防偽技術可以減少假冒商品、未經授權的銷售(轉移)、材料替代和篡改。包裹可能包括認證印章并使用安全印刷來幫助表明包裹和內容物不是偽造的;這些也容易被偽造。

包裹還可以包括防盜設備,例如染料包、RFID標簽或電子物品監控可以在出口點由設備激活或檢測到的標簽,需要專門的工具才能停用。可用于包裝的防偽技術包括:

  • Taggant指紋識別 – 從數據庫驗證的唯一編碼顯微材料
  • 加密微粒——人眼看不到的不可預測的標記(數字、層和顏色)
  • 全息圖——印在印章、貼片、箔片或標簽上的圖形,在銷售點用于目視驗證
  • 微印——常用于貨幣的二線認證
  • 序列化條碼
  • UV 印刷 – 標記僅在紫外線下可見
  • 跟蹤系統——使用代碼將產品鏈接到數據庫跟蹤系統
  • 水指示劑 - 與水接觸時可見
  • DNA 追蹤——基因嵌入到可追蹤的標簽上
  • 變色墨水或膠片 – 傾斜時會切換顏色或紋理的可見標記
  • 防篡改封條和膠帶——在銷售點可破壞或以圖形方式驗證
  • 二維條碼——可追蹤的數據代碼
  • 射頻識別芯片
  • NFC芯片

信息內容

文學贗品可能涉及模仿著名作家的風格。如果有原始手稿、打字文本或錄音,那么媒體本身(或其包裝——從盒子到電子郵件標題的任何東西)都可以幫助證明或反駁文件的真實性。但是,文本、音頻和視頻可以復制到新媒體中,可能只留下信息內容本身用于身份驗證。已經發明了各種系統以允許作者為讀者提供一種方法來可靠地驗證給定消息是否源自他們或由他們中繼。這些涉及身份驗證因素,例如:

  • 難以復制的物理制品,例如印章、簽名、水印、特殊文具或指紋。
  • 消息內容中的共享密鑰,例如密碼。
  • 電子簽名;公鑰基礎設施通常用于加密保證消息已由特定私鑰的持有者簽名。

相反的問題是剽竊的檢測,來自不同作者的信息被當作一個人自己的作品來冒充。證明抄襲的常用技術是發現相同或非常相似文本的另一個副本,該副本具有不同的屬性。在某些情況下,過高的質量或風格不匹配可能會引起抄襲的懷疑。

識字和文獻鑒定

在讀寫能力中,認證是讀者質疑文學某個方面的真實性,然后通過研究驗證這些問題的過程。文獻鑒定的基本問題是——人們相信嗎?與此相關,認證項目因此是一種閱讀和寫作活動,學生在其中記錄相關的研究過程(它培養學生的批判性素養。文獻的文獻資料超越了敘述文本,可能包括信息文本、主要來源和多媒體。該過程通常涉及互聯網和動手圖書館研究。特別是在驗證歷史小說時,讀者會考慮重大歷史事件以及所描繪的文化(例如,語言、服裝、食物、性別角色)在這一時期的可信度。

歷史和最新技術

從歷史上看,指紋一直被用作最權威的身份驗證方法,但美國和其他地方的法庭案件對指紋的可靠性提出了根本性的質疑。在法律體系之外,指紋也很容易被欺騙,英國電信的高級計算機安全官員指出,“很少”指紋讀取器尚未被一種或另一種欺騙所欺騙。混合或兩層身份驗證方法提供了令人信服的解決方案,例如通過 USB 設備內部的指紋加密的私鑰。

在計算機數據環境中,已經開發了加密方法,當且僅當發起者的密鑰沒有被泄露時,才不可欺騙。發起者(或攻擊者以外的任何人)知道(或不知道)妥協是無關緊要的。目前尚不清楚這些基于密碼的身份驗證方法是否可以證明是安全的,因為未預料到的數學發展可能使它們在未來容易受到攻擊。如果發生這種情況,它可能會質疑過去的大部分身份驗證。特別是,經過數字簽名的 當發現對簽名基礎密碼學的新攻擊時,可能會質疑合約。

授權

一名憲兵在允許她進入軍事基地之前檢查司機的身份證。

授權過程不同于身份驗證過程。認證是驗證“你就是你所說的那個人”的過程,而授權是驗證“你被允許做你想做的事”的過程。雖然授權通常在身份驗證后立即發生(例如,當登錄到計算機系統時),但這并不意味著授權以身份驗證為前提:匿名代理可以被授權執行有限的操作集。

拓展:

認證(來自希臘語:α?θεντικ?? authentikos,“真實的,真實的”,來自 α?θ?ντη? authentes,“作者”)是證明斷言的行為,例如計算機系統用戶的身份 。與標識(表明一個人或事物的身份的行為)相反,身份驗證是驗證該身份的過程。可能涉及驗證個人身份文件,使用數字證書驗證網站的真實性,確定人工制品的年齡碳測年,或確保產品或文件不是偽造的。

方法:

身份驗證與多個字段相關。在藝術、古董和人類學中,一個常見的問題是驗證給定的人工制品是由某個人或在某個地方或某個歷史時期制作的。在計算機科學中,通常需要驗證用戶的身份以允許訪問機密數據或系統。

認證三種類型:

第一種身份驗證是接受由有第一手證據證明身份真實的可信人士提供的身份證明。

當需要對藝術品或實物進行認證時,該證明可以是朋友、家人或同事證明該物品的出處,也許是通過目睹其創作者擁有的物品。對于親筆簽名的體育紀念品,這可能需要有人證明他們親眼目睹了被簽名的物品。銷售品牌商品的供應商意味著真實性,而他或她可能沒有證據證明供應鏈中的每個步驟都經過了認證。

集中式基于權威的信任關系通過已知的公共證書權威支持最安全的互聯網通信;分散的基于對等的信任,也稱為web of trust,用于個人服務,例如電子郵件或文件(Pretty Good Privacy,GNU Privacy Guard ),并且信任是由已知個人在密鑰簽名方簽署彼此的加密密鑰建立的。

第二種身份驗證是將對象本身的屬性與該來源對象的已知屬性進行比較。

例如,藝術專家可能會尋找繪畫風格的相似之處,檢查簽名的位置和形式,或者將對象與舊照片進行比較。另一方面,考古學家可能會使用碳測年法驗證文物的年代,對所用材料進行化學和光譜分析,或將建筑或裝飾風格與其他類似來源的文物進行比較。聲音和光的物理特性,以及與已知物理環境的比較,可用于檢查錄音、照片或視頻的真實性。可以驗證文檔是在項目隱含創建時隨時可用的墨水或紙張上創建的。屬性比較可能容易被偽造。

一般來說,它依賴于這樣一個事實,即制造與真正的人工制品無法區分的偽造品需要專業知識,容易犯錯誤,并且這樣做所需的努力遠遠大于從中獲得的利潤。偽造品。在藝術品和古董中,證書對于鑒定感興趣和有價值的對象非常重要。

然而,證書也可以被偽造,并且這些證書的身份驗證帶來了問題。例如,著名的藝術偽造者漢凡米格倫的兒子偽造了他父親的作品,并提供了出處證明;見文章雅克·范·梅格倫。對欺詐、偽造和偽造的刑事和民事處罰可以減少偽造的動機,具體取決于被抓到的風險。貨幣和其他金融工具通常使用第二種類型的驗證方法。鈔票、硬幣和支票包含難以復制的物理特征,例如精美的印刷或雕刻、獨特的手感、水印和全息圖像,訓練有素的接收者很容易驗證這些特征。

第三種身份驗證依賴于文檔或其他外部確認。

在刑事法庭,證據規則通常要求建立證據的保管鏈。這可以通過書面證據日志或由處理它的警察偵探和法醫人員的證詞來完成。一些古董附有證明其真實性的證書。簽名的體育紀念品通常附有真品證書。這些外部記錄有其自身的偽造和偽證問題,也容易與文物分離并丟失。在計算機科學中,可以根據暗示真實性的用戶憑據授予用戶訪問安全系統的權限。網絡管理員可以給用戶一個密碼,或者為用戶提供鑰匙卡或其他訪問設備以允許系統訪問。在這種情況下,真實性是隱含的,但不能保證。藥品、香水、時尚服裝等消費品可以使用所有三種形式的認證來防止假冒商品利用流行品牌的聲譽(損害品牌所有者的銷售和聲譽)。

如上所述,在信譽良好的商店出售商品隱含地證明它是真實的,這是第一種類型的認證。第二種類型的認證可能涉及將物品(例如昂貴的手提包)的質量和工藝與真品進行比較。第三種認證可能是商標的存在在商品上,這是受法律保護的標記,或任何其他有助于消費者識別真正品牌商品的識別特征。借助軟件,公司已經采取了很大的措施來防止偽造者,包括添加全息圖、安全環、安全線和變色墨水。?

責任編輯:趙寧寧 來源: 祺印說信安
相關推薦

2020-08-04 09:57:05

網絡安全數據技術

2019-03-19 09:08:31

2022-06-04 15:14:54

網絡安全身份驗證數據

2025-03-07 08:20:00

數據泄露網絡安全身份管理

2011-03-17 13:32:45

2021-12-20 10:26:04

身份盜用網絡安全信息安全

2020-04-03 11:48:54

身份認證網絡安全網絡攻擊

2022-06-05 00:15:31

驗證身份網絡

2021-12-28 00:11:40

網絡安全攻擊

2020-05-11 10:04:25

網絡安全安全技術

2021-12-21 06:07:10

網絡安全網絡攻擊網絡威脅

2023-02-06 00:24:12

網絡安全裁員

2020-07-10 11:12:00

公章技術騰訊

2023-06-03 00:12:43

2022-01-05 00:05:07

安全設備網絡

2011-05-17 10:48:24

網絡安全網絡安全保單網絡安全保險

2011-08-11 11:13:24

2011-09-20 09:54:00

2018-05-04 06:00:10

2017-05-12 12:30:30

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91在线电影 | 久久国产精品久久久久 | 麻豆一区一区三区四区 | 国产精品成人一区二区 | 福利精品| 成人精品久久 | 欧美日韩精品中文字幕 | 狠狠骚 | 91在线免费观看 | 日本一二三区在线观看 | 精品久久香蕉国产线看观看亚洲 | 欧美日韩亚洲国产 | 日韩综合网| 亚洲女人天堂网 | 国产视频中文字幕 | 国产精品国产三级国产aⅴ中文 | 全免费a级毛片免费看视频免费下 | 91在线观看| 欧美精品一区在线发布 | 国产欧美一区二区三区日本久久久 | 欧美精品在线一区 | 国产免费xxx| 五月婷婷在线视频 | 国产视频观看 | 国产精品资源在线 | 久久精品一 | 黄色av免费网站 | 国产精品日日做人人爱 | 欧美视频一区 | 国产精品特级毛片一区二区三区 | 国内自拍偷拍 | www.久久久久久久久久久久 | 日批免费观看 | 91福利网| 天天av天天好逼 | 91新视频 | 免费看啪啪网站 | 国产高清精品一区二区三区 | 免费观看a级毛片在线播放 黄网站免费入口 | 色综久久 | 国产成人在线免费 |