(共19张PPT)
身份认证和数据加密
人们在使用互联网的各项应用时,有时需要进行登录。如果登录的用户名被他人盗用,会导致数据丢失甚至财产损失。使用身份认证可以有效解决这个问题。做好身份认证是保障数据安全的基础。
情境引入
CONTENT
1
了解身份认证
2
熟悉身份认证方式
3
使用工具加密重要数据
了解身份认证
在现实生活中,人们经常需要进行身份认证,如上班需要用指纹打卡;
了解身份认证
驾驶汽车需要有驾照;
购买火车票需要使用身份证件等。
1
输入用户名、手机号码等用户标识
2
再根据需要输入密码、验证码或指纹等进行验证
3
服务器接收到这些信息后,与数据库中已有的信息进行比对
4
若信息符合,即判断该用户为合法用户,允许其进入系统并使用相应的资源
熟悉身份认证方式
对用户进行身份认证是鉴别及确认用户身份的重要手段,身份认证方式基本可以分为以下3种
(1)根据知道的信息来证明身份。 知道用户名和密码就可以登录某互联网应用,这些信息是固定有效的,任何知道这些信息的人都可以进行登录。
(2)根据所拥有的东西来证明身份。 身份证可以确认身份,但如果身份证遗失,也会造成安全隐患。
(3)根据独一无二的生物特征来证明身份。 可以为数字设备设置指纹登录认证,这样其他人就无法使用该数字设备。
身份认证方式
静态密码认证
是指使用用户名及密码进行认证的方式,是最简单、应用最广泛的身份认证方式
动态口令认证
是一种让用户的密码按照时间或使用次数不断动态变化且每
个密码只使用一次的技术。
生物特征识别
主要是通过可测量的身体或行为等生物特征进行身
份认证的一种技术。
身份认证·方式对比
特征 静态密码 动态口令 生物特征识别
安全性
便携性
唯一性
适用场景
差
较好
很好
很好
一般
很好
弱
较强
弱
账号注册、登录
用户注册、忘记密码、更改信息、异常登录
互联网应用认证
举例说明生物特征识别技术有哪些安全隐患?需要如何防范?
生物特征识别技术安全隐患
人脸信息被别人随意使用,生成奇葩照片,制作不雅视频。声音频谱被别人留存改造,修改合成新的音频,说出不合时宜的语句。
防范措施或手段
首先制定相应的法律法规,其次应当遵循技术的伦理边界,不做非法收集,最后要与数字密码、人工监控等其他安全手段相结术手段填补技术漏洞。
你认为严格遵守身份认证流程是否必要?为什么?
有必要。
比如对于防范以互联网为媒介的各类犯罪起到了一个很好的事前预防,事后追查的作用。每一个互联网终端和网络ID都能做到实名认证,可溯源的话,那么网络诈骗犯罪、电信诈骗犯罪的生存空间将得到极大的压缩。
春秋时期的虎符
秦朝时期的照身符
唐朝的鱼符
我国古代的身份认证
使用工具加密重要数据
在生活中,我们往往有一些重要的、隐私的文件不希望被别人获取、查看或编辑,这时我们可以使用加密软件对文件进行加密,加密后的文件通过网络或其他介质进行传输时,即使被获取也无法被打开,从而保护了文档传输的安全性。
目前,很多软件都自带数据加密功能,请你选择一款具有加密功能的软件对重要文件进行加密。
1.启动带有加密功能的软件,打开需要加密的文件。
2.单击“文件”菜单,选择“文档加密”中的“密码加密”命令。
3.在打开的“密码加密”对话框中,设置打开文件密码或修改文件密码,单击“应用”按钮,文件就被加密了。
1.本节课我们学习了哪些重点内容?
课堂小结
2.你还能提出哪些相关问题和疑点?
1.列举你所知道的密码类型及其在现实生活中的相应实例,说说如果密码失效应该如何解决。
2.查阅相关资料,了解目前最新的身份认证技术。
课后作业
谢谢观看
THANKS FOR WATCHING