20、认证技术:从传统到生物识别的全面解析

认证技术:从传统到生物识别的全面解析

1. 认证与密码学的联系

认证和密码学之间存在着紧密的联系。一方面,密码学需要认证来确保信息的安全性和真实性;另一方面,密码学为认证提供了在互联网上不可或缺的工具。

2. 认证程序

假设Bob想要验证Alice的身份,他有三种基本的认证方式:
- 基于知识的认证 :检查Alice是否知道某些特定的事实,如密码、秘密数字、密钥或个人信息。
- 基于拥有物的认证 :检查Alice是否拥有难以伪造的物品,如护照。
- 基于个人特征的认证 :检查Alice独特且难以伪造的个人特征,如面部图像、指纹和签名。

在考虑认证程序时,一个关键问题是Alice是否只能向她认识的人(如Bob)进行身份验证,还是也能向陌生人(如Zak)验证。如果是后者,则需要一个可信的第三方(TTP),例如护照颁发机构。

2.1 基于知识的认证

基于知识的认证简单易行,因为不需要实物或测量设备。常见的方式包括:
- 密码 :密码的使用历史悠久,如“芝麻开门”就是一种密码。如今,密码在银行卡、计算机账户和网上银行等领域广泛应用。然而,密码存在两个主要缺点:一是容易被他人获取,一旦密码泄露,账户安全将受到威胁;二是容易被遗忘,随着使用的密码数量增加,人们很难记住所有密码。
- 密码的人体工程学替代方案 :为了解决密码遗忘的问题,英国公司ID Arts专利的方法是让Alice和Bob从

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值