有时也称为双向身份验证,相互认证是电子通信过程中的一种方法,它允许通信链路的起始点和终止点相互验证或认证。这是一个共同的过程,是许多不同通信系统基本功能的一部分,私人和公共的。相互认证的根本原因是确保双方都在...
有时也称为双向身份验证,相互认证是电子通信过程中的一种方法,它允许通信链路的起始点和终止点相互验证或认证。这是一个共同的过程,是许多不同通信系统基本功能的一部分,私人和公共的。相互认证的根本原因是确保双方都在与合法实体进行通信,而不是试图伪装成其他人的一方。在私人网络环境中,例如在企业范围内,与计算机进行倒立,相互身份验证功能是允许客户端验证或验证服务器的一种方法。这有助于客户端或最终用户知道他或她正在连接公司服务器,并且能够访问服务器上允许使用其访问凭据的所有数据。同时,服务器将进行身份验证客户端,根据为客户端创建的配置文件检查输入的凭据和许可。如果一切正常,则通信将继续。但是,如果客户端或服务器检测到任何可疑内容,作为安全措施的一部分,通信链路通常会关闭。越来越多的企业利用相互认证来保护企业和客户免受在线欺诈、身份盗窃和其他问题的影响。例如,许多金融机构不仅需要用户名和密码才能在在线环境下输入帐户,而且还需要额外的一层身份识别,例如能够识别终端用户通常用来访问网站的计算机,安全措施可能需要所谓的双因素身份验证这个附加层可以是与客户端配置文件相关联的映像,也可以是最终用户在授予进入权限之前必须响应的某种类似的额外机制。进行相互身份验证的基本方法是使用所谓的传输层安全协议。本质上,这种类型的协议允许服务器识别最新的时间戳和与客户端相关的其他数据。如果声称的客户端实际上是一个钓鱼网站,那么TLS将检测出问题,并断开连接
-
发表于 2020-08-07 12:03
- 阅读 ( 2757 )
- 分类:电脑网络