身份验证是什么意思


身份验证是什么意思

文章插图
验证(yanzheng)包含汉字:验、证首字母:Y首字拼音:yan五笔:CWYG词语解释通过实验使得到证实检验证实:验证数据 。
汉王充《论衡·奇怪》:“言之有头足 , 故人信其_;明事以验证 , 故人然其文 。”清蒲松龄《聊斋志异·新郎》:“骸骨衣裳 , 无所验证 , 何知吾儿遂为异物 。”
爱一个人爱得越深就越少恭维他 , 毫无保留的批评才验证真的感情 。总有人去验证人心不古 , 但是很多人缺的不是人心 , 而是他们本就无情 。
【身份验证是什么意思】进行科学实验的工作 , 必须逐步地小心验证 , 不能一遇困难就打退堂鼓 。
身份认证是指在计算机及计算机网络系统中确认操作者身份的过程 , 从而确定该用户是否具有对某种资源的访问和使用权限 , 那么你对身份认证了解多少呢?以下是由我整理关于什么是身份认证的内容 , 希望大家喜欢!
身份认证的介绍
计算机网络世界中一切信息包括用户的身份信息都是用一组特定的数据来表示的 , 计算机只能识别用户的数字身份 , 所有对用户的授权也是针对用户数字身份的授权 。
如何保证以数字身份进行操作的操作者就是这个数字身份合法拥有者 , 也就是说保证操作者的物理身份与数字身份相对应 , 身份认证就是为了解决这个问题 , 作为防护网络资产的第一道关口 , 身份认证有着举足轻重的作用 。
身份认证的方法
在真实世界 , 对用户的身份认证基本方法可以分为这三种:
(1) 根据你所知道的信息来证明你的身份(what you know  , 你知道什么 )
(2) 根据你所拥有的东西来证明你的身份(what you have  , 你有什么 )
(3) 直接根据独一无二的身体特征来证明你的身份(who you are  , 你是谁 )  , 比如指纹、面貌等 。
在网络世界中手段与真实世界中一致 , 为了达到更高的身份认证安全性 , 某些场景会将上面3种挑选2种混合使用 , 即所谓的双因素认证 。
身份认证的工具
EID是互联网身份认证的工具之一 , 也是未来互联网基础设施的基本构成之一 。EID即是俗称的网络身份证 , 互联网络信息世界中标识用户身份的工具 , 用于在网络通讯中识别通讯各方的身份及表明我们的身份或某种资格 。
静态密码
用户的密码是由用户自己设定的 。在网络登录时输入正确的密码 , 计算机就认为操作者就是合法用户 。实际上 , 由于许多用户为了防止忘记密码 , 经常采用诸如生日、电话号码等容易被猜测的字符串作为密码 , 或者把密码抄在纸上放在一个自认为安全的地方 , 这样很容易造成密码泄漏 。如果密码是静态的数据 , 在验证过程中 需要在计算机内存中和传输过程可能会被木马程序或网络中截获 。因此 , 静态密码机制无论是使用还是部署都非常简单 , 但从安全性上讲 , 用户名/密码方式一种是不安全的身份认证方式 。它利用what you know方法 。
智能卡
一种内置集成电路的芯片 , 芯片中存有与用户身份相关的数据 , 智能卡由专门的厂商通过专门的设备生产 , 是不可复制的硬件 。智能卡由合法用户随身携带 , 登录时必须将智能卡插入专用的读卡器读取其中的信息 , 以验证用户的身份 。
智能卡认证是通过智能卡硬件不可复制来保证用户身份不会被仿冒 。然而由于每次从智能卡中读取的数据是静态的 , 通过内存扫描或网络监听等技术还是很容易截取到用户的身份验证信息 , 因此还是存在安全隐患 。它利用what you have方法 。
短信密码
短信密码以手机短信形式请求包含6位随机数的动态密码 , 身份认证系统以短信形式发送随机的6位密码到客户的手机上 。客户在登录或者交易认证时候输入此动态密码 , 从而确保系统身份认证的安全性 。它利用what you have方法 。
具有以下优点:
(1)安全性
由于手机与客户绑定比较紧密 , 短信密码生成与使用场景是物理隔绝的 , 因此密码在通路上被截取几率降至最低 。

推荐阅读