安全基础-C

简介:

1、常见的认证方法:用户名/密码认证、口令、智能卡、生物体征、定位、击键认证、多因素认证、相互认证!

2、用户名/密码认证主要是通过用户的证书与数据库中的证书进行比较

3、口令认证是一种物理或虚拟的对象,如智能卡、ID徽章、或存储认证信息的数据包!

4、相互认证需要通讯中的每一方都确认相互的身份,相互认证可以防止客户无意间将机密信息提交到不安全的服务器中,还可以避免中间人攻击和会话劫持攻击

5、多因素认证是如何提供安全性的?

    多因素认证是指至少使用包含两种及以上的认证因素进行认证,而不仅仅只依赖一种认证因素,这就在一定程度上给攻击者攻破系统增加了难度,尤其其中一种基于生物特征或“你是谁(something you are)”的认证因素是特别难伪造的,因为它是一种只属于个人的唯一物理特征。




本文转自 eth10 51CTO博客,原文链接:http://blog.51cto.com/eth10/1981802
相关文章
基础练习-5
基础练习-5
50 0
|
24天前
|
编译器 Linux C语言
C++基础篇(1)
C++基础篇(1)
50 0
|
6月前
数字电子技术基础4
数字电子技术基础
30 0
|
6月前
|
传感器
数字电子技术基础3
数字电子技术基础
42 0
|
6月前
|
存储
数字电子技术基础
数字电子技术基础
64 0
|
IDE C# 开发工具
C#基础总结(1)
C#基础总结(1)
76 0
|
自然语言处理 JavaScript 前端开发
Typesctipt基础(一)
Typesctipt基础(一)
159 0
|
图形学 Windows
GDI+基础
GDI+的核心是 Graphics 对象,Graphics 类定义了绘制和填充图形对象的方法和属性。Graphics 类的属性(字段)很多,具体可参见 MSDN。Graphics 类的方法分为三类:绘制、填充及其他。
742 0
GDI+基础
|
存储 安全 JavaScript
安全基础总结
安全基础总结 @Date 2016.06.02 XSS(跨站脚本攻击) 反射型 : 非持久化 交互性 欺骗用户自己去点击链接才能触发XSS代码 存储型 : 持久化 代码是存储在服务器中(文本框,留言里输入Script脚本) 盗窃用户Coo...
1125 0