有時也稱為雙向身份驗證,相互認證是電子通信過程中的一種方法,它允許通信鏈路的起始點和終止點相互驗證或認證。這是一個共同的過程,是許多不同通信系統基本功能的一部分,私人和公共的。相互認證的根本原因是確保雙方都在...
有時也稱為雙向身份驗證,相互認證是電子通信過程中的一種方法,它允許通信鏈路的起始點和終止點相互驗證或認證。這是一個共同的過程,是許多不同通信系統基本功能的一部分,私人和公共的。相互認證的根本原因是確保雙方都在與合法實體進行通信,而不是試圖偽裝成其他人的一方。在私人網絡環境中,例如在企業范圍內,與計算機進行倒立,相互身份驗證功能是允許客戶端驗證或驗證服務器的一種方法。這有助于客戶端或最終用戶知道他或她正在連接公司服務器,并且能夠訪問服務器上允許使用其訪問憑據的所有數據。同時,服務器將進行身份驗證客戶端,根據為客戶端創建的配置文件檢查輸入的憑據和許可。如果一切正常,則通信將繼續。但是,如果客戶端或服務器檢測到任何可疑內容,作為安全措施的一部分,通信鏈路通常會關閉。越來越多的企業利用相互認證來保護企業和客戶免受在線欺詐、身份盜竊和其他問題的影響。例如,許多金融機構不僅需要用戶名和密碼才能在在線環境下輸入帳戶,而且還需要額外的一層身份識別,例如能夠識別終端用戶通常用來訪問網站的計算機,安全措施可能需要所謂的雙因素身份驗證這個附加層可以是與客戶端配置文件相關聯的映像,也可以是最終用戶在授予進入權限之前必須響應的某種類似的額外機制。進行相互身份驗證的基本方法是使用所謂的傳輸層安全協議。本質上,這種類型的協議允許服務器識別最新的時間戳和與客戶端相關的其他數據。如果聲稱的客戶端實際上是一個釣魚網站,那么TLS將檢測出問題,并斷開連接
-
發表于 2020-08-07 12:03
- 閱讀 ( 2617 )
- 分類:電腦網絡