認證技術包括
認證技術包括身份認證技術和消息認證技術。
身份認證技術是在計算機網絡中確認操作者身份的過程而產生的有效解決方法。計算機網絡世界中壹切信息包括用戶的身份信息都是用壹組特定的數據來表示的,計算機只能識別用戶的數字身份,所有對用戶的授權也是針對用戶數字身份的授權。
消息認證技術就是驗證消息的完整性,當接收方收到發送方的報文時,接收方能夠驗證收到的報文是真實的和未被篡改的。它包含兩層含義:壹是驗證信息的發送者是真正的而不是冒充的,即數據起源認證;二是驗證信息在傳送過程中未被篡改、重放或延遲等。
認證系統的安全性
1、理論安全性:與竄擾者的計算能力和時間無關,竄擾者破譯認證系統所做的任何努力都不比隨機選擇攻擊成功的概率大。
2、實際安全性:根據竄擾者破譯認證系統所需計算量來評價,如果在理論上可以破譯壹個認證系統,但現有的計算能力無法完成,則稱為計算上安全的認證系統;如果能證明破譯認證系統的困難性等價於解決某個數學難題,則稱為可證明安全的認證系統。
認證技術對開放環境中的各種信息系統的安全性有重要作用,廣泛應用於各類計算機通信網、辦公自動化及各類密碼管理系統中,是認證各種密碼管理活動及其行為的有效方法。