身份认证内容提要内容提要v认证系统概述认证系统概述v认证的形式认证的形式v认证人的身份认证人的身份v安全握手协议安全握手协议vKerberosv公钥基础设施公钥基础设施PKI认证系统概述认证系统概述v认证认证是一种可靠的验证某人(某物)身份的是一种可靠的验证某人(某物)身份的过程。过程。v在人与人之间的交互过程中,有大量身份认在人与人之间的交互过程中,有大量身份认证的例子,认识你的人通过你的长相或声音证的例子,认识你的人通过你的长相或声音识别你,一个警察可能通过证件的相片识别识别你,一个警察可能通过证件的相片识别你你v网络中呢?网络中呢?认证的形式(计算机之间)认证的形式(计算机之间)1.基于口令的认证基于口令的认证这种认证不是基于你认识谁,而是基于你这种认证不是基于你认识谁,而是基于你知道的东西知道的东西v面临的最大问题是面临的最大问题是窃听窃听v其他问题其他问题离线和在线口令猜测离线和在线口令猜测存储用户口令存储用户口令认证的形式认证的形式2.基于地址的认证基于地址的认证v基于地址的认证并不是通过网络发送口令实基于地址的认证并不是通过网络发送口令实现的,而是假设可以根据收到的数据包