什么是相互认证?(mutual authentication?)

有时称为双向认证,相互认证是电子通信过程中的一种方法,允许通信链路的起点和终点相互验证或认证。这是一个共同的过程,是许多不同的通信系统(私人和公共)基本功能的一部分。相互认证的基本原因是确保双方都在与合法实体进行通信,而不是试图表现为其他人的一方。...

有时称为双向认证,相互认证是电子通信过程中的一种方法,允许通信链路的起点和终点相互验证或认证。这是一个共同的过程,是许多不同的通信系统(私人和公共)基本功能的一部分。相互认证的基本原因是确保双方都在与合法实体进行通信,而不是试图表现为其他人的一方。

在专用网络环境中,例如在业务范围内,相互身份验证的功能是允许客户端验证或验证服务器。这有助于客户机或最终用户知道他或她正在与公司服务器连接,并将能够使用其访问凭据访问服务器上允许的所有数据。同时,服务器将对客户端进行身份验证,根据为客户端创建的配置文件检查输入的凭据和许可。如果一切看起来都井然有序,沟通将继续。然而,如果客户机或服务器检测到任何可疑情况,作为安全措施的一部分,通信链路通常会关闭。

越来越多的企业正在利用相互认证来保护企业和客户免受在线欺诈、身份盗窃和其他问题的影响。例如,许多金融机构不仅需要用户名和密码才能在在线环境中输入帐户,还需要额外的识别层,例如能够识别最终用户通常用来访问网站的计算机。如果计算机无法识别,安全措施可能需要所谓的双因素身份验证。这个额外的层可能是与客户端配置文件相关联的图像,或者是终端用户在被允许进入之前必须响应的一些类似的额外机制。

进行相互身份验证的基本方法包括使用所谓的传输层安全协议。本质上,这种类型的协议允许服务器识别最新的时间戳和其他与客户端关联的数据。如果声称的客户端实际上是一个钓鱼网站,那么TLS将检测到错误,并断开连接。

你可能感兴趣的文章

两因素身份验证的不同形式:短信、Authenticator应用程序等

...任何两因素认证更安全! 应用程序生成的代码(如google authenticator和authy) 相关:如何设置双因素身份验证的Authy(并在设备之间同步代码) 你也可以通过**上的应用程序生成代码。最广为人知的应用程序是googleauthenticator,它...

  • 发布于 2021-04-07 17:34
  • 阅读 ( 220 )

身份验证(authentication)和授权(authorization)的区别

这两个术语通常在安全性方面相互结合使用,特别是在访问系统时。这两个都是非常关键的话题,通常与作为其服务基础设施关键部分的web相关。然而,这两个术语是非常不同的完全不同的概念。虽然它们经常在同一个上下文...

  • 发布于 2021-06-25 03:07
  • 阅读 ( 163 )

身份验证(authentication)和授权(authorization)的区别

... 关键术语 身份验证、授权、系统安全 什么是身份验证(authentication)? 身份验证是证明用户身份的过程。身份验证是使用特定系统时的一种基本机制。没有适当的身份验证很难识别用户。系统可以要求用户名和密码的组合。这组...

  • 发布于 2021-06-30 21:27
  • 阅读 ( 532 )

互惠主义(mutualism)和寄生(parasitism)的区别

...,可以发生在一个特定的生态系统。 覆盖的关键领域 1.什么是互利共生-定义,事实,例子2.什么是寄生-定义,事实,例子3.互利共生和寄生的相似之处是什么-共同特征概述4.互利共生和寄生的区别是什么-主要区别的比较 关键术...

  • 发布于 2021-06-30 23:52
  • 阅读 ( 457 )

互斥的(mutually exclusive)和独立事件(independent events)的区别

...当两个事件的发生不是同时发生时,这两个事件被认为是相互排斥的。当一个事件的发生不能控制另一个事件的发生时,两个事件被称为是独立的。 影响一个事件的发生将导致另一个事件的不发生。一个事件的发生不会影响...

  • 发布于 2021-07-09 07:23
  • 阅读 ( 3219 )

互惠主义(mutualism)和共栖(commensalism)的区别

...雷莫拉和鲨鱼,曲霉和人类互惠共生比较表(表格形式)什么是互惠主义(mutuali**)?互利共生是一个共生的过程,两个或两个以上的有机体相互作用非常密切,互惠互利。它确实被认为是生物体之间的一种积极的相互作用。互惠...

  • 发布于 2021-07-10 21:41
  • 阅读 ( 275 )

真正的(authentic)和起初的(original)的区别

...也相应地被使用。看到真假巴宝莉的区别了吗 形容词“authenticate”指的是真的或真的,而不是假的或假的东西。它还描述了一些可靠的东西,或者是基于标准和认可的事实的东西,因此这些东西是相信的,并相应地遵循。因为...

  • 发布于 2021-07-12 07:32
  • 阅读 ( 275 )

什么是相互保证的毁灭?(mutually assured destruction?)

相互保证销毁,或相互保证威慑(MAD),是一种军事理论,旨在威慑核武器的使用。该理论基于这样一个事实,即核武器的破坏力如此之大,以至于没有政府愿意使用它们。双方都不会用核武器攻击对方,因为双方都保证在冲...

  • 发布于 2021-09-14 20:24
  • 阅读 ( 419 )

什么是身份验证服务器?(an authentication server?)

身份验证服务器是控制谁可以访问计算网络的设备。身份验证的目标是授权、隐私和不可否认性。授权确定用户可以访问网络上的哪些对象或数据(如果有)。隐私保护可...

  • 发布于 2021-12-11 11:02
  • 阅读 ( 161 )

什么是匿名认证?(anonymous authentication?)

匿名身份验证是确认用户访问网页或其他服务的权限的过程。与可能需要用户名和密码等凭据的传统身份验证不同,匿名身份验证允许用户登录到系统,而无需公开其实际...

  • 发布于 2021-12-11 17:25
  • 阅读 ( 227 )