信息安全中的身份验证类型有哪些?


身份验证是使数据发送方和接收方能够相互认证的过程。如果数据发送方和接收方无法正确地相互认证,那么双方支持的活动或数据将无法建立信任。

身份验证可以包含非常复杂和安全的方案,也可以非常简单。最简单的身份验证形式是在想要相互认证的实体之间传输共享密码。

身份验证定义为允许网络仅接收授权用户访问其资源。它提供了一种方法,通过某种方式由访问控制结构测试所声明的标识符。

个人身份验证的目标是确保只有合法用户才能访问所提供的服务。身份验证有多种类型,如下所示:

访问控制 - 创建结构和策略以限制只有正确用户才能访问计算机资源的学科。

身份识别 - 一种资源声明(或通过其他方式识别)明确且唯一的标识符的方法。

授权 - 它可以确定与已认证身份相关的权限。

安全 - 系统保护信息、服务和资源免受未经授权的用户利用的能力。

隐私 - 系统保护其用户身份和区域免受未经授权的识别能力。

智能卡 - 一种小巧的塑料卡片,用于进行支付和存储个人数据,并且可以在连接到计算机系统时读取。它通常用作货币交易系统中的硬件令牌,尤其是在基于互联网的系统中。

电子投票 - 电子投票也称为电子投票。它是一种电子投票和电子计票的方法。它可能包括通过电话的专用计算机网络或互联网传输选票和投票。

生物识别身份验证 - 换句话说,就是真正的用户身份验证。它关注的是根据行为或生理特征识别一个人。这对文盲尤其有帮助。

行为生物识别可以是步态、语音、签名和击键搜索,而生理生物识别则使用面部、耳朵、指纹、语音、手指几何形状、手掌、手背静脉、手部几何形状、虹膜连接,目前还专门使用脑电波。

数据完整性 - 数据完整性定义了信息的一致性和准确性,以确保未经授权的方无法修改信息身份验证。因此,接收到的数据应与发送的数据相同。

需要保护数据传输过程,以防止对这些信息进行任何有意或无意的更改。任何信息的损坏或丢失都会影响这些数据或信息的可用性。它变得无用且不安全。数据可以使用多种技术,包括加密。

更新于:2022-03-11

1K+ 浏览量

开启你的 职业生涯

通过完成课程获得认证

立即开始
广告

© . All rights reserved.