6.2、认证主要产品与应用

目录

    • 认证主要产品
    • 认证产品主要技术指标
    • 认证技术应用
    • 认证技术应用 - 校园网应用
    • 认证技术应用 - 网络路由认证
    • 认证技术应用 - 用户登录设备
    • 认证技术应用 - 人脸识别门禁与eID

认证主要产品

应用认证产品主要形态有三种,硬件模式、软件模式和软硬相结合。硬件比如说认证网关,软件就是认证软件,软硬结合就是后台有一套软件系统,前端就是有像硬件、U盘、U盾这样的硬件设备

认证产品的类型有系统安全增强,比如说U盾,U盘登录

生物认证有人证核验智能终端,比如说住酒店,要你出示身份证,还要进行人脸识别,指纹识别,指纹采集仪等等

电子认证服务主要是依赖于数字证书,证书主要跟CA相关,很多省都有自己的ca公司,比如说评标专家要有电子证书,个人专家证书

网络准入认证就是认证软件,可以基于802.1x、VPN等等一系列的技术来实现用户身份认证。像企业一般用802.1x协议,家用路由器要去上网,要做出口拨号,拨号整个过程也是有认证的,这个认证用的是pppoe。企业级用的是802.1x,然后你到一些公共场所,比如说住个酒店或者是去车站等个车,你上个WIFI,用的网页认证,这就是网络准入认证,只有通过认证之后你才能上网,最核心的是后台认证软件

身份认证网关主要是利用数字证书、数据同步、网络服务重定向等技术,提供集中、统一的认证服务,形成身份认证中心,具有单点登录、安全审计等一系列功能

身份认证主要是用来偏向于业务层面,比如说你访问我的服务器,访问我的FTP服务器,要对你进行身份认证,通过了之后才能访问,而且不同用户,他的访问级别不一样,比如说管理员访问权限高,一般用户权益低

网络准入认证主要是针对访问网络,你能不能访问,能不能上网,身份认证更高级一点,你能上网,你能访问互联网,但是你不一定能访问我的FTP服务器,这更偏向于业务一点

认证产品主要技术指标

认证技术主要指标安全功能要求,性能要求和安全保障保证要求,比如说,认证产品底层可能还是依赖于密码学,认证的准确率包含两块,认假率和拒真率。这两个指标其实主要是用于像指纹识别、人脸识别这一块

认假率,主要就是它不存在,你把它认为是存在的,比如说并不存在这样的指纹,但是它刷一下指纹,它门打开了

拒真率,本来我是真正的指纹,但是你给我识别不了了,这个偏向于智能识别这一块

第三个是用户支持的数量,认证产品最大承载的用户数量,比如说像我们的网络认证,比如大学,五万人,你的认证系统能不能支持五万,这也是一个考量因素

第四个是安全保障级别,认证产品的安全保障措施,安全的可靠程度,抵抗攻击的能力

认证技术应用

认证技术的应用场景,第一个用来认证用户身份。第二个用来做信息来源的证实,相当于做原认证,结合非对称密码,非对称密码里面包含用户私钥,私钥是不公开的,如果某一个消息是用你的私钥进行签名的,那么就可以证实这个来源是来自于某个人

我只要能用公钥验证你用私钥的签名,相当于可以有效的去证实我们消息的来源,这是原认证,经常和数字签名以及公钥密码一起联合去用,验证我们网络信息的发送者和接收者的真实性来防止假冒

第三是可以用来做信息安全的保护作用,通过认证技术,保护网络信息的机密性,完整性,防止泄露,重放延迟等等,就是防止非授权的访问,防止非授权的访问属于机密性,还可以保证它的完整性,避免非法篡改,防泄密等等,不是所有人都能够访问的,不是所有人都能修改的

第一步先要通过身份认证,第二步,比如说我们授权你可以修改哪些,这个就跟完整性相关了

认证技术应用 - 校园网应用

在校园网内部建设数字证书发放系统和服务体系来构建统一的管理系统,来构建数字证书身份认证平台

校园网里面最核心的认证是师生上网,师生上网一般都是上万人,后台需要认证系统,用来做入网认证,这才是校园网最核心的,与认证相关的

认证技术应用 - 网络路由认证

要接入一个设备,要获得这里边的路由信息,要经过认证,认证的方式有明文认证、信息摘要认证,我们一般推荐的是信息摘要认证

认证技术应用 - 用户登录设备

在这里插入图片描述
以华为为主,比如说你要配置设备的登录,比如第一条是开启telnet功能,第二个是开启用户登录的虚拟接口,开启了零到四个接口

我们通过协议去登录认证的方式有两种,要么填password,要么填3a,password比较简单,直接通过密码登录,然后输个密码,比如华为远程登录设备的时候,输入密码就行了

第二种方式就是通过3a,简单理解就是通过用户名密码

认证技术应用 - 人脸识别门禁与eID

eid相当于是电子身份证,它是由一对非对称密钥以及含有公钥以及相关信息的一个数字证书组成的,简历也就是电子身份证,它对应着我们身份的一些信息,它是我们国家主管部门去颁发,搞出来的

比如说http里边,它也有认证,它是自身认证的方式,有很多有基本的认证,有数字摘要的认证,ntlm等等

最简单的基本认证,比如说一些敏感网页,重要网页,你不想对外公开,你可以把设置网页访问,需要来访者提供身份认证,输入用户名、密码,才能够访问我们这个网页的内容,这也是认证技术的应用

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/73605.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

一套SaaS多租户医疗云his源码,基于云计算的医院信息管理系统(云HIS)

基于云计算的医院信息管理系统(云HIS),通过SaaS服务模式提供。这种云HIS系统设计考虑了模板化、配置化、智能化和可扩展性,覆盖了基层医疗机构的核心工作流程,并且能够与监管系统无缝对接,满足未来的扩展需…

人工智能技术全景图谱:从基础理论到前沿应用

人工智能技术全景图谱:从基础理论到前沿应用 一、AI发展历程与学科体系 1.1 人工智能三大学派 符号主义(Symbolicism) 逻辑推理:一阶谓词逻辑知识表示:语义网络、框架系统 连接主义(Connectionism&#…

基于杜鹃鸟鲶鱼优化(Cuckoo Catfish Optimizer,CCO)算法的多个无人机协同路径规划(可以自定义无人机数量及起始点),MATLAB代码

一、杜鹃鸟鲶鱼优化算法 杜鹃鸟鲶鱼优化(Cuckoo Catfish Optimizer,CCO)算法模拟了杜鹃鸟鲶鱼的搜索、捕食和寄生慈鲷行为。该算法的早期迭代侧重于执行多维包络搜索策略和压缩空间策略,并结合辅助搜索策略来有效限制慈鳔的逃逸空…

FPGA_DDS_IP核

接下来对FPGA的DDS的ip核进行学习。 首先对DDS需要有些了解 DDS信号发生器采用直接数字频率合成(Direct Digital Synthesis,简称DDS)技术,简单来说就是 需要一个系统频率和一个输入的数字数据 ,用这个系统频率计算出…

dbeaver连接mongodb 插入日期变成了字符串

dbeaver插入mongodb数据 日期默认使用ISODate处理,但是插入数据以后实际上是ISODate(2025-03-03T03:25:19.640Z)字符串 INSERT INTO xxx.aaa (_id, chatId, buddyId, pId, lastChatId, inspiration, createTime, modelType, version, selectedInspiration, _class)…

微服务管理 - NACOS学习

为什么了解,工作中会使用这个工具进行微服务管理。 入门介绍: Nacos 是阿里巴巴开源的一款专注于动态服务发现、配置管理和服务管理的平台,主要用于简化云原生应用架构中的微服务开发与运维。它帮助开发者实现服务的自动注册与发现、实时配置…

外贸独立站相关知识扫盲

常见的外贸独立站类型 B2B外贸独立站:主要面向企业客户,展示公司产品、服务和解决方案,促进企业间贸易。例如,使用WordPress搭建的B2B外贸独立站,可以灵活展示产品信息、发布行业资讯、提供在线询盘功能等。 B2C外贸…

libpng-1.6.47-windows编译

本文操作按照《c&c开源库编译指南》中内容规范编写,编译环境配置、工具下载、目录规划,及更多其他开源库编译方法请参考该文章。 c&c开源库编译指南:https://blog.csdn.net/binary0006/article/details/144086155 本文章中的源代码已…

[250324] Kafka 4.0.0 版本发布:告别 ZooKeeper,拥抱 KRaft!| Wine 10.4 发布!

目录 Kafka 4.0.0 版本发布:告别 ZooKeeper,拥抱 KRaft!Wine 10.4 发布! Kafka 4.0.0 版本发布:告别 ZooKeeper,拥抱 KRaft! 近日,Apache Kafka 4.0.0 正式发布!这是一个…

linux安装配置Nacos

环境:centos7、mysql8.0、nacos2.5.1 1.下载Nacos安装包 https://github.com/alibaba/nacos/releases?spm5238cd80.72a042d5.0.0.46bacd36C42EfG 我这边选的是最新的稳定版本2.5.1 2. 放到 linux 服务器中解压安装 解压 tar -xvf nacos-server-2.5.1.tar.gz 进入…

元宇宙浪潮下,数字孪生如何“乘风破浪”?

在当今科技飞速发展的时代,元宇宙的概念如同一颗璀璨的新星,吸引了全球的目光。元宇宙被描绘为一个平行于现实世界、又与现实世界相互影响且始终在线的虚拟空间,它整合了多种前沿技术,为人们带来沉浸式的交互体验。而数字孪生&…

[Effective C++]条款24:若所有参数皆需类型转换,请为此采用non-menber函数

. 1、操作符重载&隐式类型转换 C中,操作符重载可以通过成员函数或非成员函数来实现。当操作符重载是成员函数时,左操作数必须是该类的对象。如果左操作数不是该类的对象,而是需要进行隐式转换的类型,编译器将无法找到匹配的成…

C++———— Vector

一、vector的介绍及使用 1.1 vector的介绍 1.2 vector 的使用 1.21 vector的定义 演示: 1.22 vector iterator 的使用 1.beginend 主要作用:获取第一个数据位置的迭代器和最后一个数据的下一个位置的迭代器。 演示: 2.rbeginrend 主要…

STL入门

STL入门 作者:blue 时间:2024.3 文章目录 STL入门0.概述1.pair2.set(集合)3.vector4.string字符串类型5.queue,deque,priority_queue6.list的用法 0.概述 本文讨论部分常用的STL的运用 1.pair pair是将2个数据组合成一组数据…

洛谷 P10463 Interval GCD Solution

Description 给定序列 a ( a 1 , a 2 , ⋯ , a n ) a(a_1,a_2,\cdots,a_n) a(a1​,a2​,⋯,an​),有 m m m 个操作分两种: add ⁡ ( l , r , k ) \operatorname{add}(l,r,k) add(l,r,k):对每个 i ∈ [ l , r ] i\in[l,r] i∈[l,r] 执行 …

从声源定位(DOA)算法仿真到工程源码实现-第八节

一、概述 本节我们记录在respeaker core v2 开发板上部署一个完整的声源定位(DOA)系统,演示可以看第一节中的视频。整个模块可以分为三部分,第一部分为控制开发板上的LED灯显示,这样可以实时的测试算法的效果;第二部分为从ALSA上取…

在linux部署网站

在Linux部署网站,需要准备一个纯净的系统 一、系统环境准备 1.设置静态IP地址 ‌ 2.关闭默认防火墙 systemctl disable firewalld --now ‌ 3.配置SSH密钥登录 4.yum update -y && reboot # 更新系统内核 5.yum install -y wget curl unzip # 安装…

Java后端API限流秘籍:高并发的防护伞与实战指南

目录导航 📜 🛡️ 为什么需要API限流?🧠 主流限流算法大解析👩‍💻 阿里巴巴的限流实践📏 四大黄金定律🤼 限流策略组合拳🏆 限流场景实战💻 技术实现方案🌟 最佳实践分享📈 结语与展望📚 推荐阅读 1. 🛡️ 为什么需要API限流? 在高并发环境中,未…

OpenGL ES 2.0与OpenGL ES 3.1的区别

如果硬件支持且需要更高质量的图形效果,推荐3.1;如果兼容性和开发简便更重要,且效果需求不高,2.0更合适。不过现代车载系统可能越来越多支持3.x版本,所以可能倾向于使用3.1,但具体情况还需调查目标平台的硬…

k8s存储介绍(五)PV与PVC

在 Kubernetes(k8s)中,持久化存储(Persistent Storage)是一个非常重要的概念,因为 Pod 本身是无状态的,重启后会丢失数据。为了支持有状态应用,Kubernetes 提供了持久化存储的机制&a…