Chương 3: Định danh và Xác thực (Identification and Authentication)
Số trang: 50
Loại file: pdf
Dung lượng: 3.13 MB
Lượt xem: 16
Lượt tải: 0
Xem trước 5 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Giới thiệu về định danh và xác thực Phương pháp định danh Phương pháp xác thực Giao thức xác thực
Bảo mật hệ thống thông tin Chương 3: Định danh và Xác thực 2
.Giới thiệu về định danh và xác thực
n
Các bước trong điều khiển truy cập
Định danh (Identification): Người dùng cung cấp danh định (identity) Xác thực (Authentication): Người dùng chứng minh danh định đó là đúng Ủy quyền (Authorization): Xác định quyền mà người dùng có
Bảo mật hệ thống thông tin Chương 3: Định danh và Xác thực 3...
Nội dung trích xuất từ tài liệu:
Chương 3: Định danh và Xác thực (Identification and Authentication) Chương 3: Định danh và Xác thực (Identification and Authentication) Khoa Khoa học và Kỹ thuật Máy tính Đại học Bách Khoa Tp.HCM Nội dung 1 Giới thiệu về định danh và xác thực 2 Phương pháp định danh 3 Phương pháp xác thực 4 Giao thức xác thực Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 2 Giới thiệu về định danh và xác thực n Các bước trong điều khiển truy cập Định danh (Identification): Người dùng cung cấp danh định (identity) Xác thực (Authentication): Người dùng chứng minh danh định đó là đúng Ủy quyền (Authorization): Xác định quyền mà người dùng có Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 3 Giới thiệu về định danh và xác thực n Các bước trong điều khiển truy cập Định danh (Identification): Người dùng cung cấp danh định (identity) Xác thực (Authentication): Người dùng chứng minh danh định đó là đúng Ủy quyền (Authorization): Xác định quyền mà người dùng có Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 4 Định danh n Người dùng cung cấp danh định của mình cho hệ thống n Mục đích: n Tìm kiếm sự tồn tại và quyền hạn cho người dùng Trường Đại Học Bách Khoa Tp.HCM Khoa Khoa Học và Kỹ Thuật Máy Tính 5 3:mật hệ thống thông tin Bảo Chương Định danh và Xác thực © 2011 5 Xác thực n Người dùng cung cấp bằng chứng là danh định đó là đúng và phù hợp với mình. n Mục đích: n Chứng minh danh định là hợp lệ và phù hợp với người dùng. n Quyết định có cho phép người dùng truy cập vào tài nguyên của hệ thống hay không Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 6 Nội dung 1 Giới thiệu về định danh và xác thực 2 Phương pháp định danh 3 Điều khiển dữ liệu với SQL 4 DAC và điều khiển dòng thông tin Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 7 Phương pháp định danh n Có 2 phương pháp: n người dùng tự nhập thông tin về danh định n Sử dụng danh định số hóa: n Danh định sinh trắc học (biometric identity) n Danh định máy tính (computer identity) n Danh định số (digital identity) Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 8 Phương pháp định danh n Phương pháp 1: người dùng tự nhập thông tin về danh định n Đây là phương pháp phổ biến nhất hiện nay n Ví dụ: username, số tài khoản n Bước đầu tiên khi một hacker muốn xâm nhập vào một hệ thống là thu thập danh sách các người dùng hợp lệ của hệ thống. Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 9 Phương pháp định danh n Phương pháp 2: Sử dụng danh định số hóa n Danh định sinh trắc học (Biometric identity) n Nhận dạng khuôn mặt (Facial recognition) n Quét tròng mắt (iris scanners) n Hình học bàn tay (hand geometry) n Nhận dạng vân tay (fingerprint) Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 10 Phương pháp định danh n Phương pháp 2: Sử dụng danh định số hóa n Danh định máy tính (Computer identity) n Tên máy tính n Địa chỉ MAC n Địa chỉ IP Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 11 Phương pháp định danh n Phương pháp 2: Sử dụng danh định số hóa n Danh định số (Digital identity) n Chứng nhận số (Digital certificate) n Thẻ thông minh (Smart card) Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính ...
Nội dung trích xuất từ tài liệu:
Chương 3: Định danh và Xác thực (Identification and Authentication) Chương 3: Định danh và Xác thực (Identification and Authentication) Khoa Khoa học và Kỹ thuật Máy tính Đại học Bách Khoa Tp.HCM Nội dung 1 Giới thiệu về định danh và xác thực 2 Phương pháp định danh 3 Phương pháp xác thực 4 Giao thức xác thực Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 2 Giới thiệu về định danh và xác thực n Các bước trong điều khiển truy cập Định danh (Identification): Người dùng cung cấp danh định (identity) Xác thực (Authentication): Người dùng chứng minh danh định đó là đúng Ủy quyền (Authorization): Xác định quyền mà người dùng có Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 3 Giới thiệu về định danh và xác thực n Các bước trong điều khiển truy cập Định danh (Identification): Người dùng cung cấp danh định (identity) Xác thực (Authentication): Người dùng chứng minh danh định đó là đúng Ủy quyền (Authorization): Xác định quyền mà người dùng có Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 4 Định danh n Người dùng cung cấp danh định của mình cho hệ thống n Mục đích: n Tìm kiếm sự tồn tại và quyền hạn cho người dùng Trường Đại Học Bách Khoa Tp.HCM Khoa Khoa Học và Kỹ Thuật Máy Tính 5 3:mật hệ thống thông tin Bảo Chương Định danh và Xác thực © 2011 5 Xác thực n Người dùng cung cấp bằng chứng là danh định đó là đúng và phù hợp với mình. n Mục đích: n Chứng minh danh định là hợp lệ và phù hợp với người dùng. n Quyết định có cho phép người dùng truy cập vào tài nguyên của hệ thống hay không Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 6 Nội dung 1 Giới thiệu về định danh và xác thực 2 Phương pháp định danh 3 Điều khiển dữ liệu với SQL 4 DAC và điều khiển dòng thông tin Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 7 Phương pháp định danh n Có 2 phương pháp: n người dùng tự nhập thông tin về danh định n Sử dụng danh định số hóa: n Danh định sinh trắc học (biometric identity) n Danh định máy tính (computer identity) n Danh định số (digital identity) Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 8 Phương pháp định danh n Phương pháp 1: người dùng tự nhập thông tin về danh định n Đây là phương pháp phổ biến nhất hiện nay n Ví dụ: username, số tài khoản n Bước đầu tiên khi một hacker muốn xâm nhập vào một hệ thống là thu thập danh sách các người dùng hợp lệ của hệ thống. Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 9 Phương pháp định danh n Phương pháp 2: Sử dụng danh định số hóa n Danh định sinh trắc học (Biometric identity) n Nhận dạng khuôn mặt (Facial recognition) n Quét tròng mắt (iris scanners) n Hình học bàn tay (hand geometry) n Nhận dạng vân tay (fingerprint) Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 10 Phương pháp định danh n Phương pháp 2: Sử dụng danh định số hóa n Danh định máy tính (Computer identity) n Tên máy tính n Địa chỉ MAC n Địa chỉ IP Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính Chương 3: Định danh và Xác thực © 2011 11 Phương pháp định danh n Phương pháp 2: Sử dụng danh định số hóa n Danh định số (Digital identity) n Chứng nhận số (Digital certificate) n Thẻ thông minh (Smart card) Trường Đại Học Bách Khoa Tp.HCM Bảo mật hệ thống thông tin Khoa Khoa Học và Kỹ Thuật Máy Tính ...
Tìm kiếm theo từ khóa liên quan:
hệ thống thông tin an toàn thông tin bảo mật thông tin hệ mật mã mật mã học dịch vụ đảm bảoGợi ý tài liệu liên quan:
-
Bài tập thực hành môn Phân tích thiết kế hệ thống thông tin
6 trang 314 0 0 -
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 269 0 0 -
Bài thuyết trình Hệ thống thông tin trong bệnh viện
44 trang 240 0 0 -
Bài giảng HỆ THỐNG THÔNG TIN KẾ TOÁN - Chương 2
31 trang 230 0 0 -
10 trang 220 1 0
-
Đồ án tốt nghiệp: Xây dựng ứng dụng quản lý kho hàng trên nền Web
61 trang 215 0 0 -
Phương pháp và và ứng dụng Phân tích thiết kế hệ thống thông tin: Phần 1 - TS. Nguyễn Hồng Phương
124 trang 212 0 0 -
62 trang 206 2 0
-
Bài giảng Phân tích thiết kế hệ thống thông tin - Chương 9: Thiết kế giao diện
21 trang 183 0 0 -
Giáo trình Phân tích thiết kế hệ thống thông tin (chương 2-bài 2)
14 trang 183 0 0