全部科目 > 信息安全工程师 >
2024年下半年 上午试卷 综合知识
第 57 题
知识点 口令认证技术   智能卡技术  
关键词 身份认证   网络系统   智能卡   网络  
章/节 认证技术方法  
 
 
目前,计算机及网络系统中常用的身份认证技术主要有:口令认证技术智能卡技术、基于生物特征的认证技术等。其中不属于生物特征的是()。
 
  A.  指纹
 
  B.  虹膜
 
  C.  DNA
 
  D.  数字证书




 
 
相关试题     认证技术方法 

  第7题    2018年上半年  
S/key口令是一种一次性口令生成方案,它可以对抗( )。

  第60题    2018年上半年  
在PKI中,关于RA的功能,描述正确的是( )。

  第39题    2016年下半年  
信息通过网络进行传输的过程中,存在着被篡改的风险,为了解决这一安全隐患,通常采用的安全防护技术是(39)。

 
知识点讲解
· 口令认证技术
· 智能卡技术
 
        口令认证技术
        口令认证是基于用户所知道的秘密而进行的认证技术,是网络常见的身份认证方法。网络设备、操作系统和网络应用服务等都采用了口令认证技术。例如,Windows2000系统、UNIX系统、BBS、电子邮件、Web服务、FTP服务都用到了口令认证。口令认证一般要求参与认证的双方按照事先约定的规则,用户发起服务请求,然后用户被要求向服务实体提供用户标识和用户口令,服务实体验证其正确性,若验证通过,则允许用户访问。
        设用户A的标识为UA,口令为PA,服务方实体为B,则认证过程描述如下:
        第一步,用户A发送消息(UAPA)到服务方B。
        第二步,B收到(UAPA)消息后,检查UAPA的正确性。若正确,则通过用户A的认证。
        第三步,B回复用户A验证结果消息。
        目前,服务方实体B通常会存储用户A的口令信息。一般安全要求把口令进行加密变换后存储,口令非明文传输。
        口令认证的优点是简单,易于实现。当用户要访问系统时,要求用户输入“用户名和口令”即可。例如,当使用者以超级管理员身份访问Solaris操作系统时,要求输入root用户名和root的口令信息,如下图所示。
        
        Solaris的口令认证示意图
        但是,口令认证的不足是容易受到攻击,主要攻击方式有窃听、重放、中间人攻击、口令猜测等。因此,要实现口令认证的安全,应至少满足以下条件:
        . 口令信息要安全加密存储;
        . 口令信息要安全传输;
        . 口令认证协议要抵抗攻击,符合安全协议设计要求;
        . 口令选择要求做到避免弱口令。
        目前,为了保证口令认证安全,网络服务提供商要求用户遵循口令生成安全策略,即口令设置要符合口令安全组成规则,同时对生成的口令进行安全强度评测,从而促使用户选择安全强度较高的口令。如下图所示,某系统要求用户的口令设置符合安全规则,同时进行口令安全强度检查。
        
        口令安全生成示意图
 
        智能卡技术
        智能卡是一种带有存储器和微处理器的集成电路卡,能够安全存储认证信息,并具有一定的计算能力。智能卡认证根据用户所拥有的实物进行,智能卡认证技术广泛应用于社会的各个方面。如下图所示,通过智能卡来实现挑战/响应认证。在挑战/响应认证中,用户会提供一张智能卡,智能卡会一直显示一个随时间而变化的数字。假如用户试图登录目标系统,则系统首先将对用户进行认证,步骤如下:
        (1)用户将自己的ID发送到目标系统;
        (2)系统提示用户输入数字;
        (3)用户从智能卡上读取数字;
        (4)用户将数字发送给系统;
        (5)系统用收到的数字对ID进行确认,如果ID有效,系统会生成一个数字并将其显示给用户,称为挑战;
        (6)用户将上面的挑战输入智能卡中;
        (7)智能卡用这个输入的值根据一定算法计算出一个新的数字并显示这个结果,该数字称为应答;
        (8)用户将应答输入系统;
        (9)系统验证应答是否正确,如果正确,用户通过验证并登录进入系统。
        
        挑战/响应认证示意图



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有