在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么要驗證所有內容

星星科技指導員 ? 來源:ADI ? 作者:StephaneDiVito ? 2023-06-27 10:08 ? 次閱讀

什么是身份驗證?

身份驗證是證明斷言的行為。在信息安全中,這通常被理解為驗證計算機用戶的身份。

標識必須與身份驗證區分開來。識別是識別唯一事物的能力:一個人,一臺機器,在計算機中運行的進程,...身份驗證是證明該事物身份的能力。但我們將看到 - 它提供的遠不止這些。

身份驗證的典型應用

這是五個常見的身份驗證應用程序。在之前的博客文章中,我們學習了公鑰加密、公鑰基礎結構和密鑰加密的使用。這些是理解身份驗證的這一新部分的基礎。

應用 1:證明尋求訪問公司應用程序、Web 服務器等的人類用戶的身份。這種類型的身份驗證通常涉及查詢人員的唯一標識符,例如電子郵件地址和密碼。此身份驗證方案通常通過第二個因素來增強,以減輕密碼的泄露。第二個因素可以是發送到用戶手機的一次性代碼:這種額外的保護迫使攻擊者竊取密碼和用戶的手機,這極大地限制了風險。這稱為多重身份驗證。

應用2:證明機器的身份。在安全網絡中,計算機或連接的設備(如物聯網設備)必須在交換數據之前相互進行身份驗證。如果不采取此措施,黑客可以將流氓設備連接到網絡并冒充合法設備。機器通常使用基于公鑰的身份驗證(參見第 1 部分和第 2 部分)。與使用他們記住的密碼和其他物理屬性來驗證自己的人類不同,機器使用私鑰對驗證者發送的隨機數(又名“挑戰”)和網絡證書頒發機構頒發的證書進行簽名。此身份驗證方案稱為“強身份驗證”或“質詢-響應身份驗證”。

應用3:證明數據的來源和完整性。當聯網機器通過網絡接收數據時,必須確保發送機器的身份,并確保數據在傳輸過程中未被修改。如果沒有這個,黑客可能會偽造虛假的網絡流量(欺騙),或篡改傳輸中的數據。如今,大多數網絡都使用協議來減輕這種風險,例如傳輸層安全性(TLS,以前稱為SSL),它將相互機器身份驗證作為初始步驟(如上面的應用程序),與兩臺機器之間的密鑰安全交換,以及基于密鑰的身份驗證這兩臺機器之間交換的所有數據(而且經常, 加密),使用交換的密鑰。這樣,數據的來源得到保證,因為錯誤的發送方沒有正確的會話密鑰,并且數據的完整性得到強制執行,因為對數據的任何修改都會導致接收方的驗證失敗。

應用4:證明計算機的程序來源。顯然,計算機或任何類型的連接設備都必須執行合法軟件。將任意軟件注入此類設備的攻擊者可以控制其操縱的數據,包括個人用戶數據。攻擊者還可以將設備武器化,并使用它來攻擊網絡上的其他計算機(如 DoS 攻擊 – 拒絕服務)。這種身份驗證也稱為“代碼簽名”,也使用公鑰加密:代碼簽名者使用私鑰對軟件進行數字簽名,設備使用相應的公鑰來確保軟件的來源。

應用 5:證明。證明可以看作是對計算機當前狀態的身份驗證。計算機狀態可以是任何內容,包括執行的軟件/操作系統修訂版、計算機硬件修訂版、計算機配置、執行的軟件已經過身份驗證的事實(如在以前的應用程序中)以及其他問題的答案,例如:“是否應用了上次操作系統更新?”或“防病毒軟件是否正在運行?”。通常,狀態是一組屬性,用于在計算機中建立某種信任。在網絡通信中,這為機器之間提供了額外的保證。例如,即使您經過了完全身份驗證,您的銀行網站也可能拒絕您連接過時的操作系統版本。同樣,證明使用公鑰加密。

身份驗證支持可信計算

如今,典型的信息安全 (InfoSec) 結合了上述所有功能,以提供所謂的“可信計算”:用戶向網絡應用程序進行身份驗證,底層機器相互進行身份驗證,通過證明獲得相互可信度的保證,并驗證流量的完整性,以便用戶和應用程序之間的應用程序級交換完全可靠。加密幾乎總是在此之上添加,以通過網絡保存用戶的個人數據。

還可以防止硬件假冒

與上面的應用程序 2 一樣,強身份驗證也是防止生產假冒設備的強大工具。基于公鑰或密鑰的身份驗證可用于對一次性醫療設備等硬件設備進行身份驗證,以確保它們是真實的。在配件連接到主設備的情況下,設備可以使用質詢-響應身份驗證來確認設備是由授權制造商生產的,而不是克隆設備。設備可以通過證明對制造商密鑰的了解(如果使用密鑰身份驗證)或擁有制造商認證的私鑰(使用基于公鑰的身份驗證時)來證明其真實性。

結論

總之,身份驗證對于信息安全以及通過防止假冒設備的生產來確保用戶安全至關重要。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2922

    文章

    45675

    瀏覽量

    385165
  • 計算機
    +關注

    關注

    19

    文章

    7607

    瀏覽量

    89803
  • 服務器
    +關注

    關注

    12

    文章

    9596

    瀏覽量

    86959
收藏 人收藏

    評論

    相關推薦

    基于VMM驗證方法學的MCU驗證環境

    1 簡介 隨著設計的復雜程度不斷增加,要求把更多的資源放到驗證上,不但要求驗證能夠覆蓋所有的功能,還希望能夠給出大量的異常情況來檢查DUT對應異常的處理狀態,這在傳統測試方法下往往是難以實現
    的頭像 發表于 08-25 16:45 ?1081次閱讀

    如何才能不是“待驗證會員”呢?

    如何才能不是“待驗證會員”呢?
    發表于 08-28 01:29

    python學哪些內容?

    。那么,Python開發學習包括哪些內容?python學哪些內容?以下是老男孩老師就以上問題進行的解答:階段一:Python開發基礎Python全棧開發與人工智能之Python開發基礎知識學習
    發表于 03-06 16:08

    光模塊為什么上機驗證

    光模塊是一個很小的產品,看似簡單。其實經過十多道工序方能組裝完成,然而,這時候也還不能出貨。因為產品在出貨前還要經過幾道嚴格的測試,包括參數測試、老化測試、距離測試(實纖測試)及交換機測試。前面
    發表于 05-14 17:36

    labview隱藏“所有”游標怎么操作

    xy圖的游標,屬性節點里的“隱藏顯示”只能控制一個游標,如果我有兩個游標,請問怎樣控制所有游標的顯示與隱藏??
    發表于 05-23 10:52

    關于ADPD105 / 108在生產驗證階段,請問如何驗證芯片?

    專家您好! 想請教一下ADPD105 / 108在生產驗證階段,如何驗證芯片有無問題?像是G-sensor都會訂有容許的誤差標準(例如:+/- 0.1G)之類的~~ ADPD105 / 108有這
    發表于 07-31 08:45

    驗證MPLS(OC-192,VPN,10GbE):在開始之前需要了解的內容

    驗證MPLS(OC-192,VPN,10GbE):在開始之前需要了解的內容
    發表于 05-23 06:22

    怎么找到所有MCC的Apple Primar內容

    我原本打算收緊生成的Code Configurator項目的內容,并希望將所有“#pragma”編譯器配置移到一個單獨的文件中,比如“config.h”。幾個問題-源內容附錄(MCC.C:45-92
    發表于 03-31 10:11

    通信內容在哪里面,怎樣才能改變發送的內容

    if(key>('~'))key=' ';tmp_buf[t]=key; } mode++; if(mode>'~')mode=' ';這段程序啥意思?剛開始學,求助~通信內容在哪里面,怎樣才能改變發送的內容
    發表于 05-29 04:35

    數字IC驗證之“UVM”基本概述、芯片驗證驗證計劃(1)連載中...

    講述兩個內容,芯片驗證以及驗證計劃。首先來看看芯片驗證在芯片設計當中的地位。芯片驗證是在一個芯片設計的過程當中,
    發表于 01-21 15:59

    下周五|“信任,但要驗證

    ? ? ? ? 原文標題:下周五|“信任,但要驗證” 文章出處:【微信公眾號:新思科技】歡迎添加關注!文章轉載請注明出處。
    的頭像 發表于 03-11 06:15 ?398次閱讀

    本周五|“信任,但要驗證

    ? ? ? ? 原文標題:本周五|“信任,但要驗證” 文章出處:【微信公眾號:新思科技】歡迎添加關注!文章轉載請注明出處。
    的頭像 發表于 03-11 06:20 ?441次閱讀

    使用MySQL數據庫學習的所有重要命令

    MySQL 是一個支持結構化查詢語言 (SQL) 的開源關系數據庫管理系統。它有助于開發各種基于 Web 的應用程序和在線內容。MySQL 可以在 Linux/UNIX、macOS、Windows 等所有操作系統平臺上運行,并且是 LAMP 堆棧的重要組件。
    的頭像 發表于 05-23 12:26 ?528次閱讀

    濕熱滅菌工藝驗證解決方案

    驗證和控制您的蒸汽滅菌過程,以確保產品無菌確保所有產品和容器在蒸汽滅菌過程中達到無菌要求,必須采用經過驗證和控制的生產工藝。查看我們推薦的解決方案,進一步了解高壓滅菌器/蒸汽滅菌器的
    的頭像 發表于 01-13 08:04 ?800次閱讀
    濕熱滅菌工藝<b class='flag-5'>驗證</b>解決方案

    虹科方案丨濕熱滅菌工藝驗證解決方案,確保所有產品和容器達到無菌要求

    濕熱滅菌工藝驗證解決方案,確保所有產品和容器達到無菌要求
    的頭像 發表于 01-24 16:09 ?633次閱讀
    主站蜘蛛池模板: 亚洲三区视频 | 天天干在线观看 | 久久综合久久久 | bt种子在线www天堂官网 | 国产成人精品亚洲日本在线 | 手机在线看福利 | 在线亚洲色图 | 亚洲欧美色视频 | 青青久操视频 | 哟交小u女国产精品视频 | 国产精品美女久久久久网站 | se94se最新网站 | 俺来也俺来也天天夜夜视频 | 欧美视频一区二区三区在线观看 | 久久久久久毛片免费播放 | 手机看片福利国产 | 黄网在线观看免费 | 国产成人精品一区二区仙踪林 | 中国一级做a爰片久久毛片 中韩日欧美电影免费看 | 国产情侣出租屋露脸实拍 | 狠狠色丁香久久婷婷综 | 噜噜色噜噜 | 在线最新版www资源网 | 久久久久免费精品国产小说 | 成人三级在线播放线观看 | 九九午夜 | 成人永久免费视频 | 久久手机看片你懂的日韩1024 | 亚洲综合色婷婷在线观看 | 天天做.天天爱.天天综合网 | 久久99国产精品免费观看 | h国产| 两性午夜欧美高清做性 | 四虎影院新地址 | 最新亚洲一区二区三区四区 | 亚洲 [12p]| 韩国床戏合集三小时hd中字 | 一级毛片在线看在线播放 | 国产在线高清精品二区色五郎 | 国产白白白在线永久播放 | 色视频在线观看完整免费版 |