mutual authentication definition:
相互认证,也称为双向认证,是一个过程或技术的实体通信链接相互验证。在网络环境中,客户端对服务器进行身份验证和vice-vea。通过这种方式,网络使用可以确信他们是做生意只与合法的实体和服务可以确定所有潜在的使用正试图获得合法的目的。相互认证正在接受作为一个工具,可以减少网络诈骗的风险在电子商务.
相互认证,连接可能发生只有当客户端信任服务器”“年代数字证书和服务器信任客户端”的证书。的交换证书是由mea Traport层的安全(TLS)协议。如果客户端”“s密钥存储库包含一个以上的证书,最新的时间戳的证书是用于验证客户端到服务器。这个过程减少了风险,uuspecting网络用户将无意中透露恶意或iecure网站安全信息。
欺诈性电子邮件仍可能出现在一个用户”“收件箱但即使用户点击一个可疑的链接,机制可以防止数据输入生成的Web页面。同样的,一个互联网用户不能公开身份验证凭证不可信的网站访问coue期间偶尔上网,即使cocious尝试这么做。一些相互的身份验证解决方案tramitted和接收数据分割成多个频道,复杂的任务一个恶意的黑客。一旦确定了一个网站作为敌对,可以阻止用户”“年代计算机访问或使用其功能之后.
为了说明这一点,假设一个uuspecting网上银行客户或零售coume指向一个网站创建网络钓鱼的目的。在这种情况下,机制可以防止输入关键数据,如π(peonal识别numbe),密码或社会保障numbe除非已经建立了一个可信连接用户的满意度”“计算机和网络服务器。一个设计良好的相互的身份验证解决方案还保护agait其他形式的网上诈骗等中间人攻击,肩膀上冲浪,木马锄头,keylogge和嫁接。
confused应允许准入相互two-factor远程准入、a security with市民对客户,process of two千年生态系统评估,查明to the server如物理令牌和一个密码。最佳安全,相互认证可用于结合防火墙等对策,杀毒软件和反间谍软件程序。
最近更新时间:2015-11-30 EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]