身份认证技术在网络空间安全中的重要性及应用本节主要内容身份认证技术概述1基于口令的身份认证2对称密码认证3非对称密码认证4生物认证技术5移动互联时代的认证技术6概述-信息的基础是身份认证v数学家、信息论的创始人仙农在题为“通讯的数学理论”的论文中指出:“信息是用来消除随机不定性的东西”。v著名数学家、控制论的创始人维纳在指出:“信息是人们适应外部世界并且使这种适应反作用于外部世界的过程中,同外部世界进行交换的内容的名称。” v信息=确定性的内容的名称;内容的名称=ID,确定性= Certainty身份认证是信息交互的基础(信息化的第一道门)概述-概念v概念 身份认证是网络安全的核心,其目的是防止未授权用户访问网络资源。 身份认证是指证实客户的真实身份与其所声称的身份是否相符的过程v提供的安全服务 作为访问控制服务的一种必要支持,访问控制服务的执行依赖于确知的身份 作为提供数据源认证的一种可能方法(当与数据完整性机制结合起来使用时) 作为对责任原则的一种直接支持,如审计追踪中提供与某活动相联系的确知身份概述-身份认证基本途径v基于你所知道的(What you know ) 知识、口令、密