6.2、認證主要產品與應用

目錄

    • 認證主要產品
    • 認證產品主要技術指標
    • 認證技術應用
    • 認證技術應用 - 校園網應用
    • 認證技術應用 - 網絡路由認證
    • 認證技術應用 - 用戶登錄設備
    • 認證技術應用 - 人臉識別門禁與eID

認證主要產品

應用認證產品主要形態有三種,硬件模式、軟件模式和軟硬相結合。硬件比如說認證網關,軟件就是認證軟件,軟硬結合就是后臺有一套軟件系統,前端就是有像硬件、U盤、U盾這樣的硬件設備

認證產品的類型有系統安全增強,比如說U盾,U盤登錄

生物認證有人證核驗智能終端,比如說住酒店,要你出示身份證,還要進行人臉識別,指紋識別,指紋采集儀等等

電子認證服務主要是依賴于數字證書,證書主要跟CA相關,很多省都有自己的ca公司,比如說評標專家要有電子證書,個人專家證書

網絡準入認證就是認證軟件,可以基于802.1x、VPN等等一系列的技術來實現用戶身份認證。像企業一般用802.1x協議,家用路由器要去上網,要做出口撥號,撥號整個過程也是有認證的,這個認證用的是pppoe。企業級用的是802.1x,然后你到一些公共場所,比如說住個酒店或者是去車站等個車,你上個WIFI,用的網頁認證,這就是網絡準入認證,只有通過認證之后你才能上網,最核心的是后臺認證軟件

身份認證網關主要是利用數字證書、數據同步、網絡服務重定向等技術,提供集中、統一的認證服務,形成身份認證中心,具有單點登錄、安全審計等一系列功能

身份認證主要是用來偏向于業務層面,比如說你訪問我的服務器,訪問我的FTP服務器,要對你進行身份認證,通過了之后才能訪問,而且不同用戶,他的訪問級別不一樣,比如說管理員訪問權限高,一般用戶權益低

網絡準入認證主要是針對訪問網絡,你能不能訪問,能不能上網,身份認證更高級一點,你能上網,你能訪問互聯網,但是你不一定能訪問我的FTP服務器,這更偏向于業務一點

認證產品主要技術指標

認證技術主要指標安全功能要求,性能要求和安全保障保證要求,比如說,認證產品底層可能還是依賴于密碼學,認證的準確率包含兩塊,認假率和拒真率。這兩個指標其實主要是用于像指紋識別、人臉識別這一塊

認假率,主要就是它不存在,你把它認為是存在的,比如說并不存在這樣的指紋,但是它刷一下指紋,它門打開了

拒真率,本來我是真正的指紋,但是你給我識別不了了,這個偏向于智能識別這一塊

第三個是用戶支持的數量,認證產品最大承載的用戶數量,比如說像我們的網絡認證,比如大學,五萬人,你的認證系統能不能支持五萬,這也是一個考量因素

第四個是安全保障級別,認證產品的安全保障措施,安全的可靠程度,抵抗攻擊的能力

認證技術應用

認證技術的應用場景,第一個用來認證用戶身份。第二個用來做信息來源的證實,相當于做原認證,結合非對稱密碼,非對稱密碼里面包含用戶私鑰,私鑰是不公開的,如果某一個消息是用你的私鑰進行簽名的,那么就可以證實這個來源是來自于某個人

我只要能用公鑰驗證你用私鑰的簽名,相當于可以有效的去證實我們消息的來源,這是原認證,經常和數字簽名以及公鑰密碼一起聯合去用,驗證我們網絡信息的發送者和接收者的真實性來防止假冒

第三是可以用來做信息安全的保護作用,通過認證技術,保護網絡信息的機密性,完整性,防止泄露,重放延遲等等,就是防止非授權的訪問,防止非授權的訪問屬于機密性,還可以保證它的完整性,避免非法篡改,防泄密等等,不是所有人都能夠訪問的,不是所有人都能修改的

第一步先要通過身份認證,第二步,比如說我們授權你可以修改哪些,這個就跟完整性相關了

認證技術應用 - 校園網應用

在校園網內部建設數字證書發放系統和服務體系來構建統一的管理系統,來構建數字證書身份認證平臺

校園網里面最核心的認證是師生上網,師生上網一般都是上萬人,后臺需要認證系統,用來做入網認證,這才是校園網最核心的,與認證相關的

認證技術應用 - 網絡路由認證

要接入一個設備,要獲得這里邊的路由信息,要經過認證,認證的方式有明文認證、信息摘要認證,我們一般推薦的是信息摘要認證

認證技術應用 - 用戶登錄設備

在這里插入圖片描述
以華為為主,比如說你要配置設備的登錄,比如第一條是開啟telnet功能,第二個是開啟用戶登錄的虛擬接口,開啟了零到四個接口

我們通過協議去登錄認證的方式有兩種,要么填password,要么填3a,password比較簡單,直接通過密碼登錄,然后輸個密碼,比如華為遠程登錄設備的時候,輸入密碼就行了

第二種方式就是通過3a,簡單理解就是通過用戶名密碼

認證技術應用 - 人臉識別門禁與eID

eid相當于是電子身份證,它是由一對非對稱密鑰以及含有公鑰以及相關信息的一個數字證書組成的,簡歷也就是電子身份證,它對應著我們身份的一些信息,它是我們國家主管部門去頒發,搞出來的

比如說http里邊,它也有認證,它是自身認證的方式,有很多有基本的認證,有數字摘要的認證,ntlm等等

最簡單的基本認證,比如說一些敏感網頁,重要網頁,你不想對外公開,你可以把設置網頁訪問,需要來訪者提供身份認證,輸入用戶名、密碼,才能夠訪問我們這個網頁的內容,這也是認證技術的應用

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/73605.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/73605.shtml
英文地址,請注明出處:http://en.pswp.cn/web/73605.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

一套SaaS多租戶醫療云his源碼,基于云計算的醫院信息管理系統(云HIS)

基于云計算的醫院信息管理系統(云HIS),通過SaaS服務模式提供。這種云HIS系統設計考慮了模板化、配置化、智能化和可擴展性,覆蓋了基層醫療機構的核心工作流程,并且能夠與監管系統無縫對接,滿足未來的擴展需…

人工智能技術全景圖譜:從基礎理論到前沿應用

人工智能技術全景圖譜:從基礎理論到前沿應用 一、AI發展歷程與學科體系 1.1 人工智能三大學派 符號主義(Symbolicism) 邏輯推理:一階謂詞邏輯知識表示:語義網絡、框架系統 連接主義(Connectionism&#…

基于杜鵑鳥鯰魚優化(Cuckoo Catfish Optimizer,CCO)算法的多個無人機協同路徑規劃(可以自定義無人機數量及起始點),MATLAB代碼

一、杜鵑鳥鯰魚優化算法 杜鵑鳥鯰魚優化(Cuckoo Catfish Optimizer,CCO)算法模擬了杜鵑鳥鯰魚的搜索、捕食和寄生慈鯛行為。該算法的早期迭代側重于執行多維包絡搜索策略和壓縮空間策略,并結合輔助搜索策略來有效限制慈鰾的逃逸空…

FPGA_DDS_IP核

接下來對FPGA的DDS的ip核進行學習。 首先對DDS需要有些了解 DDS信號發生器采用直接數字頻率合成(Direct Digital Synthesis,簡稱DDS)技術,簡單來說就是 需要一個系統頻率和一個輸入的數字數據 ,用這個系統頻率計算出…

dbeaver連接mongodb 插入日期變成了字符串

dbeaver插入mongodb數據 日期默認使用ISODate處理,但是插入數據以后實際上是ISODate(2025-03-03T03:25:19.640Z)字符串 INSERT INTO xxx.aaa (_id, chatId, buddyId, pId, lastChatId, inspiration, createTime, modelType, version, selectedInspiration, _class)…

微服務管理 - NACOS學習

為什么了解,工作中會使用這個工具進行微服務管理。 入門介紹: Nacos 是阿里巴巴開源的一款專注于動態服務發現、配置管理和服務管理的平臺,主要用于簡化云原生應用架構中的微服務開發與運維。它幫助開發者實現服務的自動注冊與發現、實時配置…

外貿獨立站相關知識掃盲

常見的外貿獨立站類型 B2B外貿獨立站:主要面向企業客戶,展示公司產品、服務和解決方案,促進企業間貿易。例如,使用WordPress搭建的B2B外貿獨立站,可以靈活展示產品信息、發布行業資訊、提供在線詢盤功能等。 B2C外貿…

libpng-1.6.47-windows編譯

本文操作按照《c&c開源庫編譯指南》中內容規范編寫,編譯環境配置、工具下載、目錄規劃,及更多其他開源庫編譯方法請參考該文章。 c&c開源庫編譯指南:https://blog.csdn.net/binary0006/article/details/144086155 本文章中的源代碼已…

[250324] Kafka 4.0.0 版本發布:告別 ZooKeeper,擁抱 KRaft!| Wine 10.4 發布!

目錄 Kafka 4.0.0 版本發布:告別 ZooKeeper,擁抱 KRaft!Wine 10.4 發布! Kafka 4.0.0 版本發布:告別 ZooKeeper,擁抱 KRaft! 近日,Apache Kafka 4.0.0 正式發布!這是一個…

linux安裝配置Nacos

環境:centos7、mysql8.0、nacos2.5.1 1.下載Nacos安裝包 https://github.com/alibaba/nacos/releases?spm5238cd80.72a042d5.0.0.46bacd36C42EfG 我這邊選的是最新的穩定版本2.5.1 2. 放到 linux 服務器中解壓安裝 解壓 tar -xvf nacos-server-2.5.1.tar.gz 進入…

元宇宙浪潮下,數字孿生如何“乘風破浪”?

在當今科技飛速發展的時代,元宇宙的概念如同一顆璀璨的新星,吸引了全球的目光。元宇宙被描繪為一個平行于現實世界、又與現實世界相互影響且始終在線的虛擬空間,它整合了多種前沿技術,為人們帶來沉浸式的交互體驗。而數字孿生&…

[Effective C++]條款24:若所有參數皆需類型轉換,請為此采用non-menber函數

. 1、操作符重載&隱式類型轉換 C中,操作符重載可以通過成員函數或非成員函數來實現。當操作符重載是成員函數時,左操作數必須是該類的對象。如果左操作數不是該類的對象,而是需要進行隱式轉換的類型,編譯器將無法找到匹配的成…

C++———— Vector

一、vector的介紹及使用 1.1 vector的介紹 1.2 vector 的使用 1.21 vector的定義 演示: 1.22 vector iterator 的使用 1.beginend 主要作用:獲取第一個數據位置的迭代器和最后一個數據的下一個位置的迭代器。 演示: 2.rbeginrend 主要…

STL入門

STL入門 作者:blue 時間:2024.3 文章目錄 STL入門0.概述1.pair2.set(集合)3.vector4.string字符串類型5.queue,deque,priority_queue6.list的用法 0.概述 本文討論部分常用的STL的運用 1.pair pair是將2個數據組合成一組數據…

洛谷 P10463 Interval GCD Solution

Description 給定序列 a ( a 1 , a 2 , ? , a n ) a(a_1,a_2,\cdots,a_n) a(a1?,a2?,?,an?),有 m m m 個操作分兩種: add ? ( l , r , k ) \operatorname{add}(l,r,k) add(l,r,k):對每個 i ∈ [ l , r ] i\in[l,r] i∈[l,r] 執行 …

從聲源定位(DOA)算法仿真到工程源碼實現-第八節

一、概述 本節我們記錄在respeaker core v2 開發板上部署一個完整的聲源定位(DOA)系統,演示可以看第一節中的視頻。整個模塊可以分為三部分,第一部分為控制開發板上的LED燈顯示,這樣可以實時的測試算法的效果;第二部分為從ALSA上取…

在linux部署網站

在Linux部署網站,需要準備一個純凈的系統 一、系統環境準備 1.設置靜態IP地址 ? 2.關閉默認防火墻 systemctl disable firewalld --now ? 3.配置SSH密鑰登錄 4.yum update -y && reboot # 更新系統內核 5.yum install -y wget curl unzip # 安裝…

Java后端API限流秘籍:高并發的防護傘與實戰指南

目錄導航 ?? ??? 為什么需要API限流??? 主流限流算法大解析????? 阿里巴巴的限流實踐?? 四大黃金定律?? 限流策略組合拳?? 限流場景實戰?? 技術實現方案?? 最佳實踐分享?? 結語與展望?? 推薦閱讀 1. ??? 為什么需要API限流? 在高并發環境中,未…

OpenGL ES 2.0與OpenGL ES 3.1的區別

如果硬件支持且需要更高質量的圖形效果,推薦3.1;如果兼容性和開發簡便更重要,且效果需求不高,2.0更合適。不過現代車載系統可能越來越多支持3.x版本,所以可能傾向于使用3.1,但具體情況還需調查目標平臺的硬…

k8s存儲介紹(五)PV與PVC

在 Kubernetes(k8s)中,持久化存儲(Persistent Storage)是一個非常重要的概念,因為 Pod 本身是無狀態的,重啟后會丟失數據。為了支持有狀態應用,Kubernetes 提供了持久化存儲的機制&a…