以文本方式查看主题

-  中文XML论坛 - 专业的XML技术讨论区  (http://bbs.xml.org.cn/index.asp)
--  『 XML安全 』  (http://bbs.xml.org.cn/list.asp?boardid=27)
----  强认证技术指的是什么  (http://bbs.xml.org.cn/dispbbs.asp?boardid=27&rootid=&id=37441)


--  作者:flyfoxs
--  发布时间:8/30/2006 8:18:00 PM

--  强认证技术指的是什么
Understand soa with web services[中文版]第7段中有一个名词“强认证技术”。不知道它是什么意思,是不是一般的认证技术加上时间戳和顺序编号就是“强认证技术”?

--  作者:admin
--  发布时间:8/31/2006 12:18:00 AM

--  
http://blogger.org.cn/blog/more.asp?name=Collin&id=17946

我们知道用户名/密码(甚至只要一串密码)是最一般的认证方法。这是一般的认证技术。

所谓“强认证(strong authentication)”,指的是(呵呵当然咯,肯定不是上面提到的这个用户名/密码认证,不然怎么区别出“强”这个字啊)从多个方面进行认证(而不是仅靠一旦泄露或被猜中便完蛋的密码认证):比如(1)某种形式的用户名/密码(2)某中不可伪造的东西,比如加密U盘,数字令牌等等(3)能够起到区分个体作用的身体特征,比如虹膜,指纹之类的。



--  作者:sduzzx
--  发布时间:9/25/2006 5:38:00 PM

--  
如果楼主对密码学感兴趣的话,可以看一下《现代密码学理论与实践》这本书,翻译版的(当然,如果楼主英语很强,可以看英文原版的),电子工业出版社,[英] Wenbo Mao 著,ISBN:7-5053-9925-X
这本书对密码学的知识(当然包括“强认证技术”)讲的非常详细,但是也比较深奥,是好多高校密码学方向研究生的教科书或参考书,需要一定的数学理论做基础,包括数论、高等代数、概率论、微积分等。
W 3 C h i n a ( since 2003 ) 旗 下 站 点
苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
46.875ms