<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>认证技术 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/ise/ises/06_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF/</link><description>Recent content in 认证技术 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Fri, 15 Nov 2024 09:44:26 +0800</lastBuildDate><atom:link href="https://www.clearsec.org/wikis/ise/ises/06_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF/index.xml" rel="self" type="application/rss+xml"/><item><title>§06.1_认证技术与原理（与密码学章节关联）</title><link>https://www.clearsec.org/wikis/ise/ises/06_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF/6.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/06_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF/6.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94/</guid><description>&lt;p&gt;identification、authentication&lt;/p&gt;
&lt;h3 id="认证概述"&gt;认证概述&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/b93d5da1b0655d3f50c8d85b600f2ae7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;行为特征&amp;ndash;&amp;gt;行为习惯&lt;/p&gt;
&lt;p&gt;验证对象&amp;ndash;&amp;gt;客户端（声称者）&lt;/p&gt;
&lt;p&gt;鉴别实体&amp;ndash;&amp;gt;服务端（验证者）&lt;/p&gt;
&lt;p&gt;一次性口令OTP-one time password&lt;/p&gt;
&lt;p&gt;零信任，持续检测验证&lt;/p&gt;
&lt;h3 id="认证原理"&gt;认证原理&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/5a3a6b7ba75b4c60cbdbb5216cab52fd_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;基于共享秘密&amp;ndash;&amp;gt;声称者发送&amp;quot;用户名密码&amp;quot;(秘密)给验证者，验证者检查后回复结果。&lt;/p&gt;
&lt;p&gt;缺点：中间人攻击截获秘密&lt;/p&gt;
&lt;h3 id="单向认证"&gt;单向认证&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/ee9c8a15d25a3e88c63d09425f953bed_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="基于挑战响应的认证"&gt;基于挑战响应的认证&lt;/h3&gt;
&lt;p&gt;k（ab）可以使用多种算法，当然，常用的是哈希算法。&lt;/p&gt;
&lt;p&gt;双方使用同一种算法&lt;strong&gt;对声称者的秘密和随机数进行计算&lt;/strong&gt;，验证者比对并返回验证结果&lt;/p&gt;
&lt;p&gt;验证者需要将自己挑的随机数先发给声称者（谁发送就附带谁的ID过去）&lt;/p&gt;
&lt;p&gt;声称者收到随机数与自己的秘密一起计算后发给验证者（谁发送就附带谁的ID过去）&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/323df505814a9dd8bbdf799ee7b07209_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="ppp协议认证-pap两次握手明文共享密钥和chap三次握手散列挑战"&gt;PPP协议认证-PAP（两次握手明文共享密钥）和CHAP（三次握手散列挑战）&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/4c9c6157fb8afb0800f82fc18e72a275_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;PAP-基于共享密钥&lt;/p&gt;
&lt;p&gt;CHAP-基于挑战响应&lt;/p&gt;
&lt;h3 id="双向验证ab既为声称者又为验证者ssh"&gt;双向验证，AB既为声称者又为验证者，SSH&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/08e5ac2bed4d0f966f8a1d0ece3d5893_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="第三方认证引入可信第三方例如微信和手机运营商认证"&gt;第三方认证引入可信第三方（例如微信和手机运营商认证）&lt;/h3&gt;
&lt;p&gt;例如：kpa 指ap间共享密钥&lt;/p&gt;
&lt;p&gt;R 表示random，随机数。&lt;/p&gt;
&lt;p&gt;首先，a向p发送由kpa加密的b的id（说明想要和谁通信）与a生成的随机数&lt;/p&gt;
&lt;p&gt;p收到后解密，生成Kpa（Ra,Kab）[ab间的共享密钥由第三方下发]和Kpb（IDa，Kab）【代a生成发送给b的消息，该消息a无法解密，在其中包含a的id表明a想与他 通信】&lt;/p&gt;
&lt;p&gt;a发送刚才p生成的那个自己无法解密的Kpb（IDa，Kab）&lt;/p&gt;
&lt;p&gt;b解密a刚才发过来的Kpb（IDa，Kab），获得Kab和a的id，此时ab间都有共享密钥了，发送自己的Rb给a&lt;/p&gt;
&lt;p&gt;a解密b发送过来的消息生成Kab（IDb，Rb）发送给b&lt;/p&gt;
&lt;p&gt;b解密，看对方知道的自己id和随机数是否正确，若正确则通过认证。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/96d8b8b48e144ccac4442c63fd8d8541_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第三方认证用的不是哈希，是加解密。&lt;strong&gt;此处Kab是&lt;/strong&gt;密钥（密码）&lt;/strong&gt;，前面&lt;strong&gt;基于挑战的Kab是秘密&lt;/strong&gt;（基于算法生成的一个结果）。&lt;/p&gt;
&lt;p&gt;到第三步ab就有共享密钥了，为什么还有进一步校验？&lt;strong&gt;避免重放攻击，需要验证一个具有时效性的随机数&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;4567更像是基于挑战响应的认证部分。&lt;/p&gt;
&lt;p&gt;避免重放攻击：随机数、时间戳、一次性口令。&lt;/p&gt;
&lt;h3 id="认证技术方法-口令智能卡生物识别"&gt;认证技术方法-口令|智能卡|生物识别&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/7a42d58c07fb379b7fcaf4f7e8757f6a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;你所知道的信息（what you know）、你所拥有的物品（what you have）、你自身带来的（what you are）&lt;/p&gt;
&lt;h3 id="pki体系证书包含公钥ca签名"&gt;PKI体系，(证书【包含公钥、CA签名……】)&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/024129765bdecd4bb91d9740368d488c_MD5.png" alt=""&gt;&lt;/h3&gt;
&lt;h3 id="kerberos认证kdc密钥分发中心包括as认证服务器tgs票据发放服务器票据包含客户方实体名称地址时间戳票据生存期会话密钥"&gt;Kerberos认证，KDC【密钥分发中心】包括AS【认证服务器】、TGS【票据发放服务器】，票据包含【客户方实体名称、地址、时间戳、票据生存期、会话密钥】&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/7113d96ccbf81d0bd2b968d6f8a0ba61_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;单点登录，一次登录可以使用多个系统。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/674250d7914c9b10ed95a43d60f607c3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;不足：时间同步、抵御拒绝服务攻击。&lt;/p&gt;
&lt;h3 id="sso-验证码-mfa-基于行为异常检测-fido"&gt;SSO-验证码-MFA-基于行为（异常检测）-FIDO&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.1_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8E%9F%E7%90%86%EF%BC%88%E4%B8%8E%E5%AF%86%E7%A0%81%E5%AD%A6%E7%AB%A0%E8%8A%82%E5%85%B3%E8%81%94%EF%BC%89/8a86be52d693fde528df885893e8fc82_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§06.2_认证产品和应用</title><link>https://www.clearsec.org/wikis/ise/ises/06_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF/6.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/ise/ises/06_%E8%AE%A4%E8%AF%81%E6%8A%80%E6%9C%AF/6.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/</guid><description>&lt;p&gt;portal网页认证&lt;/p&gt;
&lt;h3 id="认证主要产品"&gt;认证主要产品&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/659caf97ba356694c88d68c32210d1e4_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="认证产品主要技术指标"&gt;认证产品主要技术指标&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/b22f18dcbc7b2638d29f8facf714dcd4_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;认假率：把假的认为成真的&lt;/p&gt;
&lt;h3 id="认证技术应用"&gt;认证技术应用&lt;/h3&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/ea29192e0bc0d040b6b8c4dd3a16da44_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="校园网"&gt;校园网&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/50ee0081f8e0ebb73becfca8f2a33581_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;常用入网：深澜、sam……&lt;/p&gt;
&lt;h4 id="网络路由认证"&gt;网络路由认证&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/1b29a1a04bc29d1596bc6e22ef9e0b66_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;配置：&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/a32fb669c69de2a5c1f6f68effe8a7af_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;最高用户等级15级，越高越强？&lt;/p&gt;
&lt;h4 id="路由更新认证"&gt;路由更新认证&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/38f53eea8ba02b45865ce916b3367e0e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="人脸识别-eid"&gt;人脸识别-eID&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/52e27d7644fbbd32f28dd6441dc3db23_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="http认证"&gt;HTTP认证&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A76.2_%E8%AE%A4%E8%AF%81%E4%BA%A7%E5%93%81%E5%92%8C%E5%BA%94%E7%94%A8/cd25ea62043ebc1da7c39a5b19b4c94a_MD5.png" alt=""&gt;&lt;/p&gt;</description></item></channel></rss>