10.3969/j.issn.1004-1575.2019.05.022
GB/T36633-2018《信息安全技术 网络用户身份鉴别技术指南》解析
身份鉴别(authentication)/实体鉴别(entity authentication),是指确认一个实体所声称身份的过程1).GB/T 36633-2018《信息安全技术 网络用户身份鉴别技术指南》主要给出了网络环境下用户身份鉴别的主要过程和常见鉴别技术存在的威胁,并由此介绍了抵御威胁的方法.
身份鉴别技术是身份与访问管理(Identity and Access Management,IAM)的一部分.IAM是一个策略和技术的框架集,有时候也被称为“身份管理(Identity Management,IDM)”,主要用于确保组织中的适当人员能够适当地访问相应的资源,主要包括:身份鉴别/实体鉴别协议、身份鉴别技术(包括凭证及其管理)、公钥基础设施、授权和访问控制等相关内容.
2019-07-17(万方平台首次上网日期,不代表论文的发表时间)
共4页
16-19