資訊安全中的身份驗證型別有哪些?


身份驗證是使資料傳送方和接收方能夠相互認證的過程。如果資料傳送方和接收方無法正確地相互認證,那麼雙方支援的活動或資料將無法建立信任。

身份驗證可以包含非常複雜和安全的方案,也可以非常簡單。最簡單的身份驗證形式是在想要相互認證的實體之間傳輸共享密碼。

身份驗證定義為允許網路僅接收授權使用者訪問其資源。它提供了一種方法,透過某種方式由訪問控制結構測試所宣告的識別符號。

個人身份驗證的目標是確保只有合法使用者才能訪問所提供的服務。身份驗證有多種型別,如下所示:

訪問控制 - 建立結構和策略以限制只有正確使用者才能訪問計算機資源的學科。

身份識別 - 一種資源宣告(或透過其他方式識別)明確且唯一的識別符號的方法。

授權 - 它可以確定與已認證身份相關的許可權。

安全 - 系統保護資訊、服務和資源免受未經授權的使用者利用的能力。

隱私 - 系統保護其使用者身份和區域免受未經授權的識別能力。

智慧卡 - 一種小巧的塑膠卡片,用於進行支付和儲存個人資料,並且可以在連線到計算機系統時讀取。它通常用作貨幣交易系統中的硬體令牌,尤其是在基於網際網路的系統中。

電子投票 - 電子投票也稱為電子投票。它是一種電子投票和電子計票的方法。它可能包括透過電話的專用計算機網路或網際網路傳輸選票和投票。

生物識別身份驗證 - 換句話說,就是真正的使用者身份驗證。它關注的是根據行為或生理特徵識別一個人。這對文盲尤其有幫助。

行為生物識別可以是步態、語音、簽名和擊鍵搜尋,而生理生物識別則使用面部、耳朵、指紋、語音、手指幾何形狀、手掌、手背靜脈、手部幾何形狀、虹膜連線,目前還專門使用腦電波。

資料完整性 - 資料完整性定義了資訊的一致性和準確性,以確保未經授權的方無法修改資訊身份驗證。因此,接收到的資料應與傳送的資料相同。

需要保護資料傳輸過程,以防止對這些資訊進行任何有意或無意的更改。任何資訊的損壞或丟失都會影響這些資料或資訊的可用性。它變得無用且不安全。資料可以使用多種技術,包括加密。

更新於:2022-03-11

1K+ 瀏覽量

開啟你的 職業生涯

透過完成課程獲得認證

立即開始
廣告

© . All rights reserved.