编辑:吐鲁番新城建站 关注: 时间:2019-12-17 11:06:47
温馨提示:专业网站建设、小程序制作、APP开发,尽在新城建站,详询 15544599750(手机、微信、QQ同号)
179制。象3)会话认证SA( Session Authentication):防火墙提供通信双方每次通倍时透明的会话授它的实现主要有三种方法:文,治にな() )基于口令的认证 (password-based Authe日令是收发双方先预定好的数据。口令验证是根据用户知道什么来进行的。在很多计算机网络和分布式系统中,对资将其以明文形式不加保护地在网上传输,到达主机后,主机在数据库中査询该用户的口令,与 源的保护是通过用户直接输入口令录到各个主机上实现的。这种情况下,用户选择口令并只谈谈其中三点:①用户所选的口令不是随机分配的。の如果一个用户在不同主机上有多 接收到的口令比较。如果相同则用户合法,不同则非法。这种方法存在许多不安全因素。这个户,则他不得不为每个主机记忆一个ロ令、而且当他每换一个主机时就必须输入一遍口令,这很不方便。相反,用户对于整个计算机网络或分布式系统来说应该是单个用户。②口令的传输易受消极攻击( passive attac)和重播攻击( replay attack)。主要因为第三个缺点,口令冒用户。认证不适合用于计算机网络和分布式系统。通过网络传送的口令很容易被截获并且被用来假(2)基于地址的认证( Address- Based Authentication)。基于寻址的身份认证可以克服口器包的源地址而得到认证。它的主要思想是每个主机存储有其它可信任主机的记录。例如在 令认证的缺点,寻址认证并不依赖于在网络上传送口令,而是假定原点的身份可以通过参考数umix中,每个主机有一个名为/ etc/host. equiv的文件,它包含有一张可信任主机名的列表。用户使用本主机和远程主机上相同的用户名就可以不必输入ロ令而从一个可信任的主机上登送口令的认证方式更不安全。录。但是,寻址认证并不是解决身份认证问题的通用办法,环境不同,它可能比以明文形式传公钥密码体制的认证协议;②基于传统密码体制的认证协议:③基于密钥分配中心的认证协 (3)密码认证( Cryptographic Authentication)。密码认证又可以有三种实现机制:①基于设计一个实用的身份认证的协议却是非常国难的。Q 以。通常,密码认证比上述两种身份认证更安全。尽管身份认证的基本设计原则很简单,但是传统的身份认证一般采用口令认证,而它的实现通常是系统把口令以密文的方式存放在一个特定的文件中。但用户名一般是公开的,如果攻击者得到这个文件、他极有可能破译,甚反驶出来。在现实中已经有很多这样成功的例子。日 至直接采用字典攻击或猜测攻击来对系统进行攻击。这已经从Umx孫统的安全问题中可以的应用服务。当外部网络的一个服务请求到达防火墙时,防火墙可以用其制定的平衡算法,确 5.负载平衡( Load Balance)。平衡服务器的负载,由多个服务器为外部网络用户提供相同定请求是由哪台服务器来完成的。但对用户来讲,这些都是透明的低气写文前导读:
拓展阅读:
本文由新城建站整理发布,喜欢请收藏,转载请保留链接 吐鲁番建站分享实践表明,使用中出现差错https://www.nccpu.net/xinjiang/tulufan/28861.html