| 术语 | 描述 |
|---|---|
| 断言 assertion | 实体做出的陈述,没有附带证明其有效性的证据。 |
| 认证 authentication | 提供对实体身份的保证。 |
| 认证因子 authentication factor | 用于认证或验证实体身份的信息和/或过程。分为四类:实体拥有的东西、实体知道的东西、实体本身的东西、实体通常做的行为。 |
| 声明 claim | 声称某事为真,但无法提供证明。 |
| 上下文 context | 具有定义边界条件的环境,实体在其中存在和交互。 |
| 凭证 credential | 作为声称的身份和/或权限证据的一组数据。 |
| 实体 entity | 具有独立和独特存在的事物,并能在上下文中被识别。 |
| 身份 identity | 与实体相关的一组属性。 |
| 多因素认证 multifactor authentication | 使用至少两个独立认证因子的认证。 |
| 不可否认性 non-repudiation | 防止参与行动的实体之一否认其参与了全部或部分行动的能力。 |
| 否认 repudiation | 参与行动的实体之一否认其参与了全部或部分行动。 |
| 认证协议 authentication protocol | 实体与验证者之间定义的消息序列,使验证者能够执行实体的认证。 |
| 权威来源 authoritative source | 被认可为准确和最新信息来源的存储库。 |
| 实体认证保证 entity authentication assurance (EAA) | 在认证过程中,对实体即其所声称或预期的实体的信任程度。 |
| 标识符 identifier | 在特定上下文中唯一表征实体的一个或多个属性。 |
| 身份信息验证 identity information verification | 检查身份信息及凭证与发行者、数据来源或其他内部或外部资源的过程,涉及真实性、有效性、正确性和与实体的绑定。 |
| 身份证明 identity proofing | 注册机构捕获和验证足够信息以识别实体到指定或理解保证级别的过程。 |
| 中间人攻击 man-in-the-middle attack | 攻击者能够在不知情的情况下读取、插入和修改两方之间的消息的攻击。 |
| 相互认证 mutual authentication | 对实体身份的认证,为双方提供彼此身份的保证。 |
| 网络钓鱼 phishing | 一种诈骗手段,诱骗电子邮件用户泄露个人机密信息,诈骗者随后非法使用这些信息。 |
| 注册机构 registration authority (RA) | 一个受信任的参与者,负责向凭证服务提供者建立和/或担保实体的身份。 |
| 依赖方 relying party (RP) | 依赖身份断言或声明的参与者。 |
| 盐 salt | 在哈希过程中使用的非秘密、通常随机的值。 |
| 共享秘密 shared secret | 在认证中使用的秘密,仅实体和验证者知晓。 |
| 时间戳 time stamp | 一个可靠的时间变化参数,表示相对于共同参考的时间点。 |
| 事务 transaction | 实体与服务提供者之间的离散事件,支持业务或程序目的。 |
| 信任框架 trust framework | 交换身份信息各方的一组要求和执行机制。 |
| 受信任第三方 trusted third party (TTP) | 一个权威机构或其代理人,其他参与者对其在特定活动(如安全相关活动)方面表示信任。 |
| 有效期 validity period | 身份或凭证可用于一个或多个事务的时间段。 |
| 验证 verification | 通过将提供的信息与先前证实的信息进行比较来检查信息的过程。 |
| 验证者 verifier | 证实身份信息的参与者。 |
| 硬件安全模块 | 用于存储凭证或生成凭证的硬件美利体育官网首页网址,如智能卡、TPM(可信平台模块)等,用于防止凭证被篡改或窃取。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-30 06:21