身份认证的目的在于对通信中某一方的身份进行标识和验证。口令技术由于其简单易用,因此成为目前一种常用的身份认证技术。身份认证协议是一种特殊的通信协议,它定义了参与认证服务的所有通信方在身份认证过程中需要交换的消息格式、消息发生的次序及消息的语义。KDC负责给通信双方创建并分发共享密钥,通信双方获得共享密钥后再使用对称加密算法的协议进行相互之间的身份认证。......
2025-09-30
身份认证和访问管理是一套业务处理流程,是一个支持数字身份管理与资源访问管理、审计的基础结构。
身份认证主要是指在用户访问资源和使用系统服务时,系统确认用户身份的真实性、合法性和唯一性的过程。在远程系统接入的时候,用户必须获得一定的接入权限,最常用的就是基于口令的身份认证。在基于口令的身份认证协议中,每个用户必须在认证前先向系统注册,进而系统保留其用户的注册信息,当用户使用某种安全的通信信道与系统建立连接请求身份认证时,用户向系统传输口令信息,服务器端根据上传的口令信息与服务器上已保存的信息进行匹配,若匹配成功则认证通过。
对云服务来讲,双向认证是云计算中防止用户数据被非法访问的重要机制。一方面,如果云服务提供商不对用户进行严格的身份认证和访问管理,就会给攻击者以可乘之机,导致数据的冒名使用,给合法用户的数据安全带来威胁;另一方面,用户可能遭遇网络钓鱼和恶意软件攻击等安全威胁,导致数据被他人非法获取。
因此,无论用户在哪里登录,云服务提供商和应用程序都要确认用户的身份,只有通过认证的合法用户才能访问云中相应的服务和数据。在云计算中,用户可能使用不同云服务提供商所提供的服务,从而拥有不同的用户名和密码,很容易造成混淆与遗忘。为了减轻用户负担并提供良好的用户体验,单点登录、联合身份认证、PKI等技术和框架被广泛地应用到云计算的认证中。
在CSA的安全指南中,对单点登录的描述是:“安全地将身份信息和属性传递给云服务的能力”。简单地说就是利用单点登录协议,使用户在使用云服务时只需要注册和登录一次,从而减轻用户负担。比如,Google支持基于单点登录协议(OpenID)的单点登录技术、Salesforce采用基于单点登录开放标准(SAML)的单点登录技术。(https://www.chuimin.cn)
CSA安全指南对联合身份认证的描述是:“在不同云服务提供商的身份信息库间建立关联”。用户只需要在使用某个云服务时登录一次,就可以访问所有相互信任的云平台,而不需要在多个不同的云平台上重复注册和登录多个账号。简单地说就是用户可以使用一个账号登录相互信任的不同云服务平台。联合身份认证技术通常基于单点登录方案。
基于PKI的联合身份认证技术是目前广泛被采纳的一种联合身份认证方案。PKI提供的安全服务包括身份认证、数据保密性、数据完整性和不可抵赖性等,从而实现了认证、授权和安全通信等安全功能。PKI的基本要素是数字证书。数字证书是由认证权威CA发放的数字签名,包含了公开密钥的拥有者及相关信息的一种数据结构。比如基于X.509证书和PKI认证框架实现的SSL认证协议被用于Amazon提供的EC2云服务中,用于实现对用户的身份认证。
X.509证书是由云服务提供商为用户生成数字证书以及私钥文件,也可以由用户通过第三方工具生成,这种证书不需要由特定的CA来颁发,只要符合证书的规范,并且在有效期内,就会被验证服务器接受为合法的证书。X.509证书包括一个证书文件和相应的私钥文件,证书文件中包含该证书的公钥和其他数据,私钥文件中包含用户对API请求进行的数字签名的私钥,由用户唯一拥有,云服务系统不保存该私钥文件的任何副本信息。
在混合云环境下,由于具有用户所归属的认证域众多,用户和服务间信任关系动态变化的特点,不适宜采用PKI为用户建立信任关系。
相关文章
身份认证的目的在于对通信中某一方的身份进行标识和验证。口令技术由于其简单易用,因此成为目前一种常用的身份认证技术。身份认证协议是一种特殊的通信协议,它定义了参与认证服务的所有通信方在身份认证过程中需要交换的消息格式、消息发生的次序及消息的语义。KDC负责给通信双方创建并分发共享密钥,通信双方获得共享密钥后再使用对称加密算法的协议进行相互之间的身份认证。......
2025-09-30
基于口令的认证方法是传统的认证机制,主要用于用户对远程计算机系统的访问,确定用户是否拥有使用该系统或系统中的服务的合法权限。由于使用口令的方法简单,容易记忆,因此成为一种应用比较广泛的认证技术。基于口令的身份认证一般是单向认证。常见的使用口令的方法是采用哈希函数对口令进行验证。......
2025-09-30
“公有”一词并代表“免费”,公有云也表示用户数据可供任何人查看。公有云的基础设施通常由一个提供云服务的大型运营组织来建立和运维。Amazon的EC2、Google的GAE等都属于公有云。事实上,数据安全问题是公有云普及中最重要的顾虑之一。通常,公有云供应者会对使用者实施使用访问控制机制,如SSL加密。公有云被认为是云计算的主要形态,在国内的发展如火如荼。3)为互联网巨头打造的公有云平台,如盛大云。......
2025-09-30
照这样的系统环境来看,如果分析企业内的DB,即数据库中访问通道的话,就能了解与此不同的DB安全着力点应该放在哪里。与DB访问通道无关,虽然可以通过DB加密进行,考虑与DB加密相关的其他访问负担,本节将介绍DB门禁方案。DB的访问通道有从外部访问和从内部访问两种情况,考虑到所有情况后需要进行监视或管制。图6-10DB访问通道门禁......
2025-09-30
身份认证技术是在计算机网络中确认操作者身份而使用的技术。目前,基于生物特征识别的身份认证技术主要有指纹识别技术、语音识别技术、视网膜图样识别技术、虹膜图样识别技术以及脸型识别技术等。基于USB Key的身份认证技术是近几年发展起来的一种方便、安全、经济的身份认证技术,它采用软硬件相结合的一次一密的强双因子认证模式,很好地解决了安全性与易用性之间的矛盾。......
2025-09-30
2.屋顶四周应设安全围墙或栏杆,无损坏,并符合建筑要求。3.校园建筑的水塔、水池设施应设置在安全限制区域内,杜绝外人随意进入;水塔、水池、水管、水龙头保持清洁,避免污染;水塔、水池应利用寒暑假各清洗一次;饮用水水质检验定期送检、达标。4.校园水电等设备间应设置实体防护措施,并安装视频监控装置。......
2025-09-30
国务院教育、公安部门会同国务院有关部门建立校车安全管理工作协调机制,统筹协调校车安全管理工作中的重大事项,共同做好校车安全管理工作。第十一条由校车服务提供者提供校车服务的,学校应当与校车服务提供者签订校车安全管理责任书,明确各自的安全管理责任,落实校车运行安全管理措施。学生的监护人应当履行监护义务,配合学校或者校车服务提供者的校车安全管理工作。......
2025-09-30
相关推荐