mutual authentication definition:
相互认证,也称为双向认证,是一个过程或技术的实体通信链接相互验证。在网络环境中,客户端对服务器进行身份验证和vice-vea。通过这种方式,网络使用可以确信他们是做生意只与合法的实体和服务可以确定所有潜在的使用正试图获得合法的目的。相互认证正在接受作为一个工具,可以减少网络诈骗的风险在电子商务.
相互认证,连接可能发生只有当客户端信任服务器”“年代数字证书和服务器信任客户端”的证书。的交换证书是由mea Traport层的安全(TLS)协议。如果客户端”“s密钥存储库包含一个以上的证书,最新的时间戳的证书是用于验证客户端到服务器。这个过程减少了风险,uuspecting网络用户将无意中透露恶意或iecure网站安全信息。
欺诈性电子邮件仍可能出现在一个用户”“收件箱但即使用户点击一个可疑的链接,机制可以防止数据输入生成的Web页面。同样的,一个互联网用户不能公开身份验证凭证不可信的网站访问coue期间偶尔上网,即使cocious尝试这么做。一些相互的身份验证解决方案tramitted和接收数据分割成多个频道,复杂的任务一个恶意的黑客。一旦确定了一个网站作为敌对,可以阻止用户”“年代计算机访问或使用其功能之后.
为了说明这一点,假设一个uuspecting网上银行客户或零售coume指向一个网站创建网络钓鱼的目的。在这种情况下,机制可以防止输入关键数据,如π(peonal识别numbe),密码或社会保障numbe除非已经建立了一个可信连接用户的满意度”“计算机和网络服务器。一个设计良好的相互的身份验证解决方案还保护agait其他形式的网上诈骗等中间人攻击,肩膀上冲浪,木马锄头,keylogge和嫁接。
confused应允许准入相互two-factor远程准入、a security with市民对客户,process of two千年生态系统评估,查明to the server如物理令牌和一个密码。最佳安全,相互认证可用于结合防火墙等对策,杀毒软件和反间谍软件程序。
最近更新时间:2015-11-30 EN
相关推荐
-
如何保护AI基础设施:最佳做法
AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]
-
最常见的数字身份验证方式?
数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]
-
改变CSP对网络安全工具的看法
对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]
-
企业中通行密钥的好处和挑战
尽管密码是主要身份验证方式,但它们是企业安全的薄弱环节。数据泄露事故和网络钓鱼攻击利用被盗或弱密码,让企业面临 […]