大力水手 发表于 2020-12-13 13:49
  
吢丗巟 发表于 2020-12-13 13:52
  
78465 发表于 2020-12-13 15:31
  
身份鉴别的概念是什么?
身份鉴别即标识与鉴别,标识是实体身份的一种计算机表达。信息系统在执行操作时,首先要求用户标识自己的身份,并提供证明自己身份的依据,不同的系统使用不同的方式表示实体的身份,同一个实体可以有多个不同的身份。鉴别是将实体标识和实体联系在一起的过程。鉴别是信息系统的第一道安全防线,也为其他安全服务提供支撑。访问控制机制的正确执行依赖于对用户身份的正确识别,标识和鉴别作为访问控制的必要支持,以实现对资源机密性、完整性、可用性及合法使用的支持。如果与数据完整性机制结合起来使用,可以作为数据源认证的一种方法。在审计记录中,一般需要提供与某一活动关联的确知身份,因此,标识与鉴别支持安全审计服务。等保2.0三级系统的身份认证要求:“应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现”。
蟲爺 发表于 2020-12-13 23:21
  
ltzy 发表于 2020-12-13 23:41
  
不太清楚双因子认证,因子怎么归类学习中......
参考国外的认证方式有常见的三种分类:
1、something you know,你知道什么,比如:账户密码、短信验证码
2、something you have,你有什么,比如:加密狗、U盾
3、something you are,你是什么,比如:声音、指纹、虹膜、视网膜
沙时雨 发表于 2020-12-14 16:22
  
我的新产品,零信任VPN就能胜任!
暗夜星空 发表于 2020-12-16 10:24
  
新手023289 发表于 2020-12-16 12:07
  
双因子认证的技术问题,赶脚各路大神都已回复完毕,就不再深究;
而我反倒想讨论下“双因子认证是否安全?”双因子认证的东西,其实生活中也使用了不少,游戏、堡垒机、手机应用、支付等,虽然双因子认证确实提高了安全性,但各种令牌都取决于发行者或制造商的安全性吧?现网上不少勒索病毒或入侵泄密比比皆是,有双因子认证只能说是增加了一道防线,但实际基础防护才是重心,毕竟使用认证的人存有纰漏,那也只是多了个操作步骤而已(删库逃跑事件,哈哈~跑题了。)
tj_zero 发表于 2020-12-16 13:18
  
newstar 发表于 2020-12-16 13:25
  

发表新帖
热门标签
全部标签>
每日一问
2025年技术争霸赛
新版本体验
标准化排查
高手请过招
功能体验
GIF动图学习
安全效果
纪元平台
社区新周刊
产品连连看
西北区每日一问
信服课堂视频
安全攻防
排障笔记本
每周精选
场景专题
答题自测
资源访问
华北区拉练
以战代练
北京区每日一练
【 社区to talk】
声音值千金
工具体验官
畅聊IT
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
存储
迁移
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
天逸直播
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

2437
1753
39

发帖

粉丝

关注

本版达人

七嘴八舌bar

本周分享达人