首页 理论教育用户标识和鉴别在计算机网络与信息安全中的重要性及指纹识别方式

用户标识和鉴别在计算机网络与信息安全中的重要性及指纹识别方式

【摘要】:身份的标识和鉴别是DBMS对访问者授权的前提,并且通过审计机制使DBMS保留追究用户行为责任的能力。功能完善的标识与鉴别机制也是访问控制机制有效实施的基础,特别是在一个开放的多用户系统的网络环境中,识别与鉴别用户是构筑DBMS安全防线的第一个重要环节。指纹识别已经成为一种方便实用的用户身份鉴别方式。

用户的标识(Identifieation)和鉴别(Authentieation)是数据库应用系统安全控制机制提供的最重要、最外层的安全保护措施。其方法是由系统提供一定的方式让用户标识自己的身份。每当用户要求进入系统时,系统首先根据输入的用户标识进行身份鉴别,只有通过身份鉴别的合法用户才准许进入系统,并为其提供数据库应用系统的使用权。

由于数据库用户的安全等级是不同的,因此分配给他们的权限也是不一样的,数据库系统必须建立严格的用户认证机制。身份的标识和鉴别是DBMS对访问者授权的前提,并且通过审计机制使DBMS保留追究用户行为责任的能力。功能完善的标识与鉴别机制也是访问控制机制有效实施的基础,特别是在一个开放的多用户系统的网络环境中,识别与鉴别用户是构筑DBMS安全防线的第一个重要环节。

鉴别用户的常用方法主要有以下几种。

①用户标识(用户名)与用户密码相结合的用户标识及鉴别方法。用户名是一种公开的用户标识符,用户密码是由用户自己设置的保密性的用户身份鉴别方法。

②通行字用户标识及鉴别方法。通行字也称为“口令”或“密码”,它是一种根据已知事物验证身份的方法,也是一种最广泛研究和使用的身份验证法。在数据库系统中往往对通行字采取一些控制措施,常见的有最小长度限制、次数限定、选择字符、有效期、双通行字和封锁用户系统等。一般还需考虑通行字的分配和管理,以及在计算机中的安全存储。通行字多以加密形式存储,攻击者要得到通行字,必须知道加密算法和密钥。算法可能是公开的,但密钥应该是秘密的。(www.chuimin.cn)

③语音会话用户标识及鉴别方法,也即,通过特定人的语音识别系统登录系统。

④用户的个人特征。指纹识别已经成为一种方便实用的用户身份鉴别方式。

⑤用户身份证明卡片(IC卡)。智能卡(有源卡、IC卡或Smart卡)作为个人所有物,可以用来验证个人身份,典型智能卡主要由微处理器、存储器、输入/输出接口、安全逻辑及运算处理器等组成。在智能卡中引入了认证的概念,认证是智能卡和应用终端之间通过相应的认证过程来相互确认合法性。在卡和接口设备之间只有相互认证之后才能进行数据的读写操作,目的在于防止伪造应用终端及相应的智能卡。

使用密码保护数据库和数据库中对象的安全性称为共享级安全性。对于单机使用的数据库或者是需要工作组(由使用同一数据库应用系统的不同用户组成)共享的数据库,仅设置密码保护较为合适。知道密码的组成员都有数据库的完全操作权限,彼此之间的使用权限没有什么区别。任何掌握密码的人都可以无限制地访问所有数据库对象及数据。