0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么要驗(yàn)證所有內(nèi)容

星星科技指導(dǎo)員 ? 來源:ADI ? 作者:StephaneDiVito ? 2023-06-27 10:08 ? 次閱讀

什么是身份驗(yàn)證?

身份驗(yàn)證是證明斷言的行為。在信息安全中,這通常被理解為驗(yàn)證計(jì)算機(jī)用戶的身份。

標(biāo)識(shí)必須與身份驗(yàn)證區(qū)分開來。識(shí)別是識(shí)別唯一事物的能力:一個(gè)人,一臺(tái)機(jī)器,在計(jì)算機(jī)中運(yùn)行的進(jìn)程,...身份驗(yàn)證是證明該事物身份的能力。但我們將看到 - 它提供的遠(yuǎn)不止這些。

身份驗(yàn)證的典型應(yīng)用

這是五個(gè)常見的身份驗(yàn)證應(yīng)用程序。在之前的博客文章中,我們學(xué)習(xí)了公鑰加密、公鑰基礎(chǔ)結(jié)構(gòu)和密鑰加密的使用。這些是理解身份驗(yàn)證的這一新部分的基礎(chǔ)。

應(yīng)用 1:證明尋求訪問公司應(yīng)用程序、Web 服務(wù)器等的人類用戶的身份。這種類型的身份驗(yàn)證通常涉及查詢?nèi)藛T的唯一標(biāo)識(shí)符,例如電子郵件地址和密碼。此身份驗(yàn)證方案通常通過第二個(gè)因素來增強(qiáng),以減輕密碼的泄露。第二個(gè)因素可以是發(fā)送到用戶手機(jī)的一次性代碼:這種額外的保護(hù)迫使攻擊者竊取密碼和用戶的手機(jī),這極大地限制了風(fēng)險(xiǎn)。這稱為多重身份驗(yàn)證。

應(yīng)用2:證明機(jī)器的身份。在安全網(wǎng)絡(luò)中,計(jì)算機(jī)或連接的設(shè)備(如物聯(lián)網(wǎng)設(shè)備)必須在交換數(shù)據(jù)之前相互進(jìn)行身份驗(yàn)證。如果不采取此措施,黑客可以將流氓設(shè)備連接到網(wǎng)絡(luò)并冒充合法設(shè)備。機(jī)器通常使用基于公鑰的身份驗(yàn)證(參見第 1 部分和第 2 部分)。與使用他們記住的密碼和其他物理屬性來驗(yàn)證自己的人類不同,機(jī)器使用私鑰對(duì)驗(yàn)證者發(fā)送的隨機(jī)數(shù)(又名“挑戰(zhàn)”)和網(wǎng)絡(luò)證書頒發(fā)機(jī)構(gòu)頒發(fā)的證書進(jìn)行簽名。此身份驗(yàn)證方案稱為“強(qiáng)身份驗(yàn)證”或“質(zhì)詢-響應(yīng)身份驗(yàn)證”。

應(yīng)用3:證明數(shù)據(jù)的來源和完整性。當(dāng)聯(lián)網(wǎng)機(jī)器通過網(wǎng)絡(luò)接收數(shù)據(jù)時(shí),必須確保發(fā)送機(jī)器的身份,并確保數(shù)據(jù)在傳輸過程中未被修改。如果沒有這個(gè),黑客可能會(huì)偽造虛假的網(wǎng)絡(luò)流量(欺騙),或篡改傳輸中的數(shù)據(jù)。如今,大多數(shù)網(wǎng)絡(luò)都使用協(xié)議來減輕這種風(fēng)險(xiǎn),例如傳輸層安全性(TLS,以前稱為SSL),它將相互機(jī)器身份驗(yàn)證作為初始步驟(如上面的應(yīng)用程序),與兩臺(tái)機(jī)器之間的密鑰安全交換,以及基于密鑰的身份驗(yàn)證這兩臺(tái)機(jī)器之間交換的所有數(shù)據(jù)(而且經(jīng)常, 加密),使用交換的密鑰。這樣,數(shù)據(jù)的來源得到保證,因?yàn)殄e(cuò)誤的發(fā)送方?jīng)]有正確的會(huì)話密鑰,并且數(shù)據(jù)的完整性得到強(qiáng)制執(zhí)行,因?yàn)閷?duì)數(shù)據(jù)的任何修改都會(huì)導(dǎo)致接收方的驗(yàn)證失敗。

應(yīng)用4:證明計(jì)算機(jī)的程序來源。顯然,計(jì)算機(jī)或任何類型的連接設(shè)備都必須執(zhí)行合法軟件。將任意軟件注入此類設(shè)備的攻擊者可以控制其操縱的數(shù)據(jù),包括個(gè)人用戶數(shù)據(jù)。攻擊者還可以將設(shè)備武器化,并使用它來攻擊網(wǎng)絡(luò)上的其他計(jì)算機(jī)(如 DoS 攻擊 – 拒絕服務(wù))。這種身份驗(yàn)證也稱為“代碼簽名”,也使用公鑰加密:代碼簽名者使用私鑰對(duì)軟件進(jìn)行數(shù)字簽名,設(shè)備使用相應(yīng)的公鑰來確保軟件的來源。

應(yīng)用 5:證明。證明可以看作是對(duì)計(jì)算機(jī)當(dāng)前狀態(tài)的身份驗(yàn)證。計(jì)算機(jī)狀態(tài)可以是任何內(nèi)容,包括執(zhí)行的軟件/操作系統(tǒng)修訂版、計(jì)算機(jī)硬件修訂版、計(jì)算機(jī)配置、執(zhí)行的軟件已經(jīng)過身份驗(yàn)證的事實(shí)(如在以前的應(yīng)用程序中)以及其他問題的答案,例如:“是否應(yīng)用了上次操作系統(tǒng)更新?”或“防病毒軟件是否正在運(yùn)行?”。通常,狀態(tài)是一組屬性,用于在計(jì)算機(jī)中建立某種信任。在網(wǎng)絡(luò)通信中,這為機(jī)器之間提供了額外的保證。例如,即使您經(jīng)過了完全身份驗(yàn)證,您的銀行網(wǎng)站也可能拒絕您連接過時(shí)的操作系統(tǒng)版本。同樣,證明使用公鑰加密。

身份驗(yàn)證支持可信計(jì)算

如今,典型的信息安全 (InfoSec) 結(jié)合了上述所有功能,以提供所謂的“可信計(jì)算”:用戶向網(wǎng)絡(luò)應(yīng)用程序進(jìn)行身份驗(yàn)證,底層機(jī)器相互進(jìn)行身份驗(yàn)證,通過證明獲得相互可信度的保證,并驗(yàn)證流量的完整性,以便用戶和應(yīng)用程序之間的應(yīng)用程序級(jí)交換完全可靠。加密幾乎總是在此之上添加,以通過網(wǎng)絡(luò)保存用戶的個(gè)人數(shù)據(jù)。

還可以防止硬件假冒

與上面的應(yīng)用程序 2 一樣,強(qiáng)身份驗(yàn)證也是防止生產(chǎn)假冒設(shè)備的強(qiáng)大工具?;诠€或密鑰的身份驗(yàn)證可用于對(duì)一次性醫(yī)療設(shè)備等硬件設(shè)備進(jìn)行身份驗(yàn)證,以確保它們是真實(shí)的。在配件連接到主設(shè)備的情況下,設(shè)備可以使用質(zhì)詢-響應(yīng)身份驗(yàn)證來確認(rèn)設(shè)備是由授權(quán)制造商生產(chǎn)的,而不是克隆設(shè)備。設(shè)備可以通過證明對(duì)制造商密鑰的了解(如果使用密鑰身份驗(yàn)證)或擁有制造商認(rèn)證的私鑰(使用基于公鑰的身份驗(yàn)證時(shí))來證明其真實(shí)性。

結(jié)論

總之,身份驗(yàn)證對(duì)于信息安全以及通過防止假冒設(shè)備的生產(chǎn)來確保用戶安全至關(guān)重要。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2901

    文章

    44087

    瀏覽量

    370299
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7372

    瀏覽量

    87637
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8965

    瀏覽量

    85087
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    基于VMM驗(yàn)證方法學(xué)的MCU驗(yàn)證環(huán)境

    1 簡(jiǎn)介 隨著設(shè)計(jì)的復(fù)雜程度不斷增加,要求把更多的資源放到驗(yàn)證上,不但要求驗(yàn)證能夠覆蓋所有的功能,還希望能夠給出大量的異常情況來檢查DUT對(duì)應(yīng)異常的處理狀態(tài),這在傳統(tǒng)測(cè)試方法下往往是難以實(shí)現(xiàn)
    的頭像 發(fā)表于 08-25 16:45 ?833次閱讀

    如何才能不是“待驗(yàn)證會(huì)員”呢?

    如何才能不是“待驗(yàn)證會(huì)員”呢?
    發(fā)表于 08-28 01:29

    python學(xué)哪些內(nèi)容?

    。那么,Python開發(fā)學(xué)習(xí)包括哪些內(nèi)容?python學(xué)哪些內(nèi)容?以下是老男孩老師就以上問題進(jìn)行的解答:階段一:Python開發(fā)基礎(chǔ)Python全棧開發(fā)與人工智能之Python開發(fā)基礎(chǔ)知識(shí)學(xué)習(xí)
    發(fā)表于 03-06 16:08

    光模塊為什么上機(jī)驗(yàn)證

    光模塊是一個(gè)很小的產(chǎn)品,看似簡(jiǎn)單。其實(shí)經(jīng)過十多道工序方能組裝完成,然而,這時(shí)候也還不能出貨。因?yàn)楫a(chǎn)品在出貨前還要經(jīng)過幾道嚴(yán)格的測(cè)試,包括參數(shù)測(cè)試、老化測(cè)試、距離測(cè)試(實(shí)纖測(cè)試)及交換機(jī)測(cè)試。前面
    發(fā)表于 05-14 17:36

    labview隱藏“所有”游標(biāo)怎么操作

    xy圖的游標(biāo),屬性節(jié)點(diǎn)里的“隱藏顯示”只能控制一個(gè)游標(biāo),如果我有兩個(gè)游標(biāo),請(qǐng)問怎樣控制所有游標(biāo)的顯示與隱藏??
    發(fā)表于 05-23 10:52

    關(guān)于ADPD105 / 108在生產(chǎn)驗(yàn)證階段,請(qǐng)問如何驗(yàn)證芯片?

    專家您好! 想請(qǐng)教一下ADPD105 / 108在生產(chǎn)驗(yàn)證階段,如何驗(yàn)證芯片有無問題?像是G-sensor都會(huì)訂有容許的誤差標(biāo)準(zhǔn)(例如:+/- 0.1G)之類的~~ ADPD105 / 108有這
    發(fā)表于 07-31 08:45

    驗(yàn)證MPLS(OC-192,VPN,10GbE):在開始之前需要了解的內(nèi)容

    驗(yàn)證MPLS(OC-192,VPN,10GbE):在開始之前需要了解的內(nèi)容
    發(fā)表于 05-23 06:22

    怎么找到所有MCC的Apple Primar內(nèi)容

    我原本打算收緊生成的Code Configurator項(xiàng)目的內(nèi)容,并希望將所有“#pragma”編譯器配置移到一個(gè)單獨(dú)的文件中,比如“config.h”。幾個(gè)問題-源內(nèi)容附錄(MCC.C:45-92
    發(fā)表于 03-31 10:11

    PGD不是雙向的,所以控制器的內(nèi)容可以驗(yàn)證嗎?

    旁邊的微控制器,也許一個(gè)由皮卡2?只要使用與微控制器側(cè)類似的運(yùn)算放大器緩沖電路來鏡像編程器上5個(gè)引腳的電壓(確保運(yùn)算放大器能夠提供適當(dāng)?shù)碾娏鳎┚秃苋菀琢恕#ㄒ驗(yàn)闆]有必要對(duì)程序員進(jìn)行反饋)。但是PGD不是雙向的,所以控制器的內(nèi)容可以驗(yàn)證嗎?還有其他并發(fā)癥嗎?謝謝!
    發(fā)表于 05-04 17:33

    通信內(nèi)容在哪里面,怎樣才能改變發(fā)送的內(nèi)容

    if(key>('~'))key=' ';tmp_buf[t]=key; } mode++; if(mode>'~')mode=' ';這段程序啥意思?剛開始學(xué),求助~通信內(nèi)容在哪里面,怎樣才能改變發(fā)送的內(nèi)容
    發(fā)表于 05-29 04:35

    數(shù)字IC驗(yàn)證之“UVM”基本概述、芯片驗(yàn)證驗(yàn)證計(jì)劃(1)連載中...

    講述兩個(gè)內(nèi)容,芯片驗(yàn)證以及驗(yàn)證計(jì)劃。首先來看看芯片驗(yàn)證在芯片設(shè)計(jì)當(dāng)中的地位。芯片驗(yàn)證是在一個(gè)芯片設(shè)計(jì)的過程當(dāng)中,
    發(fā)表于 01-21 15:59

    下周五|“信任,但要驗(yàn)證

    ? ? ? ? 原文標(biāo)題:下周五|“信任,但要驗(yàn)證” 文章出處:【微信公眾號(hào):新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
    的頭像 發(fā)表于 03-11 06:15 ?337次閱讀

    本周五|“信任,但要驗(yàn)證

    ? ? ? ? 原文標(biāo)題:本周五|“信任,但要驗(yàn)證” 文章出處:【微信公眾號(hào):新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
    的頭像 發(fā)表于 03-11 06:20 ?355次閱讀

    濕熱滅菌工藝驗(yàn)證解決方案

    驗(yàn)證和控制您的蒸汽滅菌過程,以確保產(chǎn)品無菌確保所有產(chǎn)品和容器在蒸汽滅菌過程中達(dá)到無菌要求,必須采用經(jīng)過驗(yàn)證和控制的生產(chǎn)工藝。查看我們推薦的解決方案,進(jìn)一步了解高壓滅菌器/蒸汽滅菌器的
    的頭像 發(fā)表于 01-13 08:04 ?491次閱讀
    濕熱滅菌工藝<b class='flag-5'>驗(yàn)證</b>解決方案

    虹科方案丨濕熱滅菌工藝驗(yàn)證解決方案,確保所有產(chǎn)品和容器達(dá)到無菌要求

    濕熱滅菌工藝驗(yàn)證解決方案,確保所有產(chǎn)品和容器達(dá)到無菌要求
    的頭像 發(fā)表于 01-24 16:09 ?416次閱讀