认证技术:从传统到生物识别的全面解析
1. 认证与密码学的联系
认证和密码学之间存在着紧密的联系。一方面,密码学需要认证来确保信息的安全性和真实性;另一方面,密码学为认证提供了在互联网上不可或缺的工具。
2. 认证程序
假设Bob想要验证Alice的身份,他有三种基本的认证方式:
- 基于知识的认证 :检查Alice是否知道某些特定的事实,如密码、秘密数字、密钥或个人信息。
- 基于拥有物的认证 :检查Alice是否拥有难以伪造的物品,如护照。
- 基于个人特征的认证 :检查Alice独特且难以伪造的个人特征,如面部图像、指纹和签名。
在考虑认证程序时,一个关键问题是Alice是否只能向她认识的人(如Bob)进行身份验证,还是也能向陌生人(如Zak)验证。如果是后者,则需要一个可信的第三方(TTP),例如护照颁发机构。
2.1 基于知识的认证
基于知识的认证简单易行,因为不需要实物或测量设备。常见的方式包括:
- 密码 :密码的使用历史悠久,如“芝麻开门”就是一种密码。如今,密码在银行卡、计算机账户和网上银行等领域广泛应用。然而,密码存在两个主要缺点:一是容易被他人获取,一旦密码泄露,账户安全将受到威胁;二是容易被遗忘,随着使用的密码数量增加,人们很难记住所有密码。
- 密码的人体工程学替代方案 :为了解决密码遗忘的问题,英国公司ID Arts专利的方法是让Alice和Bob从
超级会员免费看
订阅专栏 解锁全文
1255

被折叠的 条评论
为什么被折叠?



