第16章 · 播客 第9集
安全性和保密性设计 · 身份认证:口令、生物特征与一次性口令
🎙️ 本集播客:第9集:访问控制四方面内容与「三要素」认证方式的对应;口令认证的完整过程;公钥签名认证与口令认证「事前一次」还是「每次请求」的分野;IC 卡配 PIN;生物特征的广泛性、唯一性、稳定性、可采集性;动态口令的双运算因子——为下一集 PPP 和 RADIUS 铺路。 语音由微软 Edge 神经网络语音预生成(女声·晓伊,男声·云希)。点击下方任意对话可直接从该句开始播,当前句朗读时下一句已预先加载,无缝衔接。
明
阿明
16.6 开头先讲访问控制,身份认证是它的一部分?
雅
小雅
顺序正好反过来,先把关系钉死:访问控制是通过某种途径限制和允许对资源的访问能力及范围的一种方法,针对的是越权使用系统资源;但原文强调——访问控制技术并不能取代身份认证,它是建立在身份认证的基础之上的。判断题就考这句。
雅
小雅
访问控制技术包括四方面内容:用户标识与认证、逻辑访问控制、审计与跟踪、公共访问控制。挨个过:用户标识与认证是基于用户的访问控制技术,防止未经授权的用户进入系统的常规技术措施,用户标识用于向系统声明用户身份、应当具有唯一性,最常见形式就是用户 ID。
雅
小雅
逻辑访问控制是基于系统的访问控制技术,控制特定的用户对特定资源的访问,通常把用户分成不同的组,再对组授予不同的访问权限。审计与跟踪,系统的一个或多个运行记录,在事件发生后对事件进行调查,分析时间、原因、活动内容、引发的相关事件、涉及的用户等。公共访问控制,面向公众开放的应用系统面临的主要威胁来自外部的匿名攻击。
明
阿明
验证用户标识的有效性、真实性有几种方式?
雅
小雅
原文给了三种类型,这是本节一个标准多选:一是用户个人掌握的秘密信息,例如口令、密钥、PIN 码等;二是用户个人所拥有的带有认证信息的特定物品,例如磁卡、IC 卡等;三是用户个人的特定生理、生物学特征,例如声音、指纹等。同一系统中可单独采用一种,也可联合采用多种。「知识、持有、特征」三件套的官方版本。
雅
小雅
身份认证的定义一句话:对系统的用户进行有效性、真实性验证。下面五种认证方式逐个来。第一种,口令认证方式。要求有三条:用户必须具有一个唯一的系统标识;保证口令在系统的使用和存储过程中是安全的;口令在传输过程中不能被窃取、替换。特别要注意原文那句——在认证前,用户必须确认认证者的真实身份,以防止把口令发给冒充的认证者。
雅
小雅
使用口令的单向身份认证过程:请求认证者和认证者之间建立安全连接并确认认证者身份;请求认证者向认证者发送认证请求,请求中必须包括请求认证者的 ID 和口令;认证者接受 ID 和口令,在用户数据库中找出请求认证的 ID 和口令;查找是否有此用户并比较两口令是否相同;最后发回认证结果。若 ID 在数据库中且口令相同,则允许通过。
明
阿明
第二种公钥签名认证,跟上集 RSA 签名是一回事吧?
雅
小雅
机制相通:通过请求认证者与认证者之间对于一个随机数做数字签名与验证数字签名来实现,双方的个人秘密信息不用在网络上传送,减少了口令等秘密信息泄漏的风险。但出题的重心在两种认证的对比,原文这段要整段背:口令认证通常在正式数据交换开始之前进行,认证一旦通过,双方即建立安全通道进行通信,此后的通信被认为是安全的,不再进行身份认证;而数字签名认证在每一次的请求和响应中进行,接收信息的一方先从接收到的信息中验证发送者的身份,验证通过后才对收到的信息作相应处理。
明
阿明
一个「事前一次通过」,一个「每次请求都验」。那用公钥算法认证需要什么条件?
雅
小雅
三条要求:请求认证者必须具有私钥实现数字签名的功能;认证者必须具有使用公钥验证数字签名的功能;认证者必须具有产生随机数的功能,而且随机数的质量必须达到一定要求。公钥的分发有两种方式——公钥数据库方式,请求认证者 ID 包含在认证请求中,认证者用该 ID 从公钥数据库获取公钥;或使用认证机构签发数字证书的方式,请求认证者的数字证书包含在认证请求中,认证者验证证书后从证书中获取公钥。
雅
小雅
第三种,持卡认证方式。最早采用磁卡,磁卡中最重要的部分是磁道,不仅存储数据还存储用户的身份信息;目前所用的卡是 IC 卡,与磁卡相比除了存储容量大之外,还可一卡多用,且可靠性高、寿命长、读写机构简单可靠、造价便宜、维护方便、容易推广。IC 卡上一般分为不加密的公共区、加密的数据区等,有些还有自己的操作系统和微处理器。
雅
小雅
IC 卡一般与用户的个人 PIN 一起使用,两种系统两种做法:脱机系统中,PIN 以加密的形式存在卡中,识别设备读出 IC 卡中的身份信息、解密其中的 PIN,与用户输入的 PIN 比较;联机系统中,PIN 可不存在 IC 卡上而存在主机系统中,鉴别时系统将用户输入的 PIN 与主机的 PIN 比较。问「联机时 PIN 存在哪」,答主机系统。
明
阿明
生物特征认证呢?听起来最 futuristic。
雅
小雅
基于人体生物特征的认证方式,指通过计算机利用人体固有的生理特征或行为特征进行个人身份鉴定。三个突出优点:一,不会遗忘或丢失;二,防伪性能好,无法伪造;三,随时随地可用。原文目前点名可用于身份鉴别的生物特征:指纹、笔迹、脸像、红外温、视网膜、手形、掌纹等。
雅
小雅
能用作鉴别身份的生物特征要满足四个性质,又是一组多选:广泛性——每个人都应该具有这种特性;唯一性——每个人拥有的特征应各不相同;稳定性——所选择的特征应该不随时间变化而发生变化;可采集性——所选择的特征应该便于采集、测量。由于识别设备比其他认证设备复杂,一般用在非常重要的机密场合如军事等;识别主要采用模式识别技术;工作方式分为识别模式和鉴定模式;性能指标主要有错误拒绝率和错误接受率等。两个「错误率」名词记一下。
明
阿明
第五种动态口令,就是手机验证码那种?
雅
小雅
方向类似。先看它针对的缺陷:一般口令是静态的,一定时间内相对不变、可重复使用,很容易被系统中的嗅探程序劫持,也容易受到基于字典的暴力攻击。对策是利用散列函数产生一次性口令:用户每次登录系统时使用的口令都是变化的,一次性口令是动态变化的密码,其变化来源于产生密码的运算因子。
雅
小雅
产生因子一般是双运算因子:一是用户的私钥——这里指代表用户身份的识别码,是固定不变的;二是变动因子,正是变动因子的不断变化,才能够产生动态的一次性口令。硬件是动态口令密码卡,一种便于携带的智能化硬件产品,内置的构件和程序能通过密码卡内的密钥加上其他因子动态地计算出新的口令;持有者输入口令后,认证服务器根据相同的算法和动态因子算出对应口令,两者比对完成认证。考点就在「双因子:固定私钥加变动因子」。
雅
小雅
本集必背:访问控制不能取代身份认证、建立在身份认证之上;四方面内容——用户标识与认证、逻辑访问控制、审计与跟踪、公共访问控制;三种认证方式——个人掌握的秘密信息如口令密钥 PIN 码、持有的特定物品如磁卡 IC 卡、生理生物学特征如声音指纹;口令认证要求唯一标识、口令存储与传输安全、认证前先确认认证者身份防冒充;口令认证事前一次、数字签名认证每次请求和响应中进行;
明
阿明
接着背。
雅
小雅
公钥签名认证对随机数签名验证、秘密信息不上网、需要产生随机数且质量达标;IC 卡优于磁卡、配 PIN 使用、脱机 PIN 加密存卡上、联机 PIN 存主机;生物特征三优点——不会遗忘丢失、无法伪造、随时随地可用,四性质——广泛性、唯一性、稳定性、可采集性,性能指标错误拒绝率和错误接受率;一次性口令双因子——固定的用户私钥加不断变化的变动因子,靠密码卡与认证服务器同算法比对。
明
阿明
五种认证方式齐了。下一集 PPP 的三个认证协议?
雅
小雅
对,PAP 明文、CHAP 挑战应答、EAP 通用转发,还有 RADIUS 的 1812 和 1813,那两个端口号是本章必背硬数字。