(1)實體認證
通信過程,即在此過程中需要提交人或物的身份。認證又分以下兩種情況: 身份是由參與某次通信連接或會話的遠端的一方提交的。這種情況下的認證業(yè)務(wù)被稱做實體認證。
(2)數(shù)據(jù)源認證
身份是由聲稱它是某個數(shù)據(jù)項的發(fā)送者的那個人或物所提交的。此身份連同數(shù)據(jù)項一起發(fā)送給接收者。這種情況下的認證業(yè)務(wù)被稱作數(shù)據(jù)源認證。
注意:數(shù)據(jù)源認證可以用來認證某一數(shù)據(jù)項的真正起源,而不管當(dāng)前的通信活動是否涉及此數(shù)據(jù)源。例如:一個數(shù)據(jù)項可能已經(jīng)經(jīng)過了許多系統(tǒng)轉(zhuǎn)發(fā),而這些系統(tǒng)的身份可能已被認證,也有可能尚未得到認證。
部分完整性目標(biāo)的直接方法,即保證知道某個數(shù)據(jù)項的真正的起源。而實體認證則采用以下各 在達到基本的安全目標(biāo)方面,兩種類型的認證業(yè)務(wù)都具有重要的作用。數(shù)據(jù)源認證是保證種不同方式,以便達到安全目標(biāo)。
①作為訪問控制業(yè)務(wù)的一種必要支持,訪問控制業(yè)務(wù)的執(zhí)行依賴手確知的身份(訪問控制業(yè)務(wù)直接對達到保密性、完整性、可用性以及合法使用目標(biāo)提供支持)。
②作為提供數(shù)據(jù)源認證的一種可能方法(當(dāng)它與數(shù)據(jù)完整性機制聯(lián)合起來使用時)。
③作為對責(zé)任原則的一種直接支持,即在審計眼蹤過程中做記錄時,提供與某一活動相聯(lián)系的確知身份。
網(wǎng)站制作實體認證的一個重要的特例是人員認證,即對處于網(wǎng)絡(luò)終結(jié)點上的某個人進行認證。第二個原因是在區(qū)分個別人方面可以采用一些特別的技術(shù) 兩種原因,這需要特別地加以重視。第一個原因是在某個終結(jié)點上,不同的人員之間容易互相出于替代。
本文地址:http://m.blackside-inc.com//article/3809.html