当前位置:网站首页>网络可信身份认证
网络可信身份认证
2022-07-15 19:16:00 【罗伯特之技术屋】
摘 要
身份认证技术是依靠软件进行身份认证,具有无法抵御旁路攻击、容易被木马/病毒攻击、无权限的客户端非法接入的问题。可综合利用UEFI技术和可信计算技术,在用户客户端进入操作系统前,实现用户客户端可信身份认证和安全接入控制,提高网络的安全性。
内容目录:
0 引 言
1 传统身份认证技术的缺陷
2 UEFI与可信技术的结合应用分析
3 系统组成
4 远程身份认证流程
5 安全性分析
6 结 语
0引 言
身份认证技术作为信息安全防护的常用技术手段,已广泛应用于各类信息系统,确保接入用户的数字与物理身份相符合,防止非法接入。随着新技术的发展,各种攻击手段呈现多元化,对于身份认证技术也带来新的挑战。
1传统身份认证技术的缺陷
传统身份认证技术大多基于操作系统在软件层面实现,通过身份认证软件和数字证书,实现用户的身份认证。由于其依赖操作系统的特点,传统身份认证技术存在以下局限和缺点:
(1)传统的身份认证技术缺乏在用户客户端平台硬件启动阶段对客户端进行身份认证,存在非授权客户端平台接入网络的现象,为用户网络带来潜在威胁。
(2)传统的身份认证技术依赖于操作系统,采用数字证书的软件认证方式,容易受到病毒、木马、身份仿冒等恶意攻击,且存在被旁路绕过的风险。
针对上述问题,将客户端平台身份认证进一步前置,在客户端硬件平台上电启动伊始,通过网络对其进行可信身份认证,只有身份合法的用户平台可以接入网络,实现客户端的安全准入控制,从而提高网络的安全性。
<边栏推荐
- 请教一个问题, FLinkCDC同步mysql的数据,必须要root权限吗?
- Leetcode exercise - Sword finger offer 32 - ii Print binary tree II from top to bottom
- 请教下MySQL Source并行度的问题,我的Source下游并行度为1,我发现不开并行的话,和下
- Realize effective robot education and training management mode
- Jiulian technology development board is officially integrated into the openharmony backbone
- What is the real HTAP? (1) Background article
- Insight into the puzzle of database, 2022 Jincang innovative product launch was held
- edusoho企培版 外部资讯抓取 有时无法获取图片问题/无法获取微信公众号图片
- Huawei's general card identification function enables multiple card bindings with one key
- 洞悉数据库迷局,2022金仓创新产品发布会召开
猜你喜欢

【LeetCode】10. Maximum Subarray·最大子数组和

edusoho企培版 外部资讯抓取 有时无法获取图片问题/无法获取微信公众号图片
![[small 5 chat] simple use of built-in and custom delegation of C # Foundation](/img/1a/6ac514c8c2e2a53881be01668165ed.png)
[small 5 chat] simple use of built-in and custom delegation of C # Foundation

Online sql to yaml tool

6 个超级良心的开源教程!

Simple and not simple programming language go

Sqlyog will be stuck if it is not operated for a period of time (solution)

少儿编程中项目式学习的创造性

【开源可信隐私计算框架 “隐语”】蚂蚁宣布面向全球开发者正式开源

Without training code, the reasoning performance is improved by 1.4 ~ 7.1 times, and the industry's first automatic model compression tool is open source
随机推荐
信息检索顶会SIGIR2022最佳论文奖出炉,墨尔本理工大学最佳论文,UMass大学等最佳短论文
(codeforce631) c.report (monotone stack)
2022 极术通讯-安谋科技开启商业化新篇章
[small 5 chat] simple use of built-in and custom delegation of C # Foundation
iNFTnews | NFT門票將改變參與活動的方式
如何在dataworks写ADB的sql
Honghu Wanlian Zhiyuan development board is officially integrated into the openharmony backbone
QT make color selection control
SQLyog无操作一段时间后重新操作会卡死问题(解决办法)
论软件自动化测试中 QR_Code 的登录的逻辑
APP自动化测试框架搭建(七)--Airtest基础操作
用户登录和注册功能带验证码
Win10开启沙盒功能和使用
MySQL中KEY、PRIMARY KEY、UNIQUE KEY、INDEX 的区别
Pgbadger offline log analysis tool
PGbadger 离线日志分析工具
ACL 2022 | 基于阅读理解的论点对抽取
func(){}() 一种奇怪的写法,不知道属于什么范畴
Inftnews | NFT tickets will change the way you participate in activities
云文档管理软件 DocuWare Cloud 如何解决 5 大 IT 难题