身份認證技術是在計算機網(wǎng)絡中確認操作者身份的過程而產(chǎn)生的有效解決方法。計算機網(wǎng)絡世界中一切信息包括用戶的身份信息都是用一組特定的數(shù)據(jù)來表示的,計算機只能識別用戶的數(shù)字身份,所有對用戶的授權也是針對用戶數(shù)字身份的授權。如何保證以數(shù)字身份進行操作的操作者就是這個數(shù)字身份合法擁有者,也就是說保證操作者的物理身份與數(shù)字身份相對應,身份認證技術就是為了解決這個問題,作為防護網(wǎng)絡資產(chǎn)的第一道關口,身份認證有著舉足輕重的作用。
對用戶的身份認證基本方法可以分為這三種:
(1)基于信息秘密的身份認證
根據(jù)你所知道的信息來證明你的身份(what you know,你知道什么);
(2)基于信任物體的身份認證
根據(jù)你所擁有的東西來證明你的身份(what you have,你有什么);
(3)基于生物特征的身份認證
直接根據(jù)獨一無二的身體特征來證明你的身份(who you are,你是誰),比如指紋、面貌等。