| 术语 | 描述 |
|---|---|
| 非对称认证方法 asymmetric authentication method | 一种认证方法,其中并非所有认证信息都由两个实体共享。 |
| 已认证身份 authenticated identity | 通过认证保证的主体区分标识符。 |
| 认证 authentication | 提供关于实体声称身份的保证。 |
| 认证证书 authentication certificate | 由认证机构保证的安全证书,可用于保证实体的身份。 |
| 认证交换 authentication exchange | 为执行认证而进行的一个或多个交换认证信息(AI)的传输序列。 |
| 认证信息 authentication information | 用于认证目的的信息。 |
| 认证发起者 authentication initiator | 启动认证交换的实体。 |
| 挑战 challenge | 由验证者生成的时变参数。 |
| 声称认证信息 claim authentication information (claim AI) | 声称者用于生成交换认证信息(AI)以认证主体的信息。 |
| 声称者 claimant | 为认证目的而代表主体的实体,或其本身是主体的实体。声称者包括代表主体参与认证交换所需的功能。 |
| 区分标识符 distinguishing identifier | 在认证过程中明确区分实体的数据。本建议书/国际标准要求此类标识符至少在安全域内是明确的。 |
| 交换认证信息 exchange authentication information (exchange AI) | 在认证主体过程中在声称者和验证者之间交换的信息。 |
| 离线认证证书 off-line authentication certificate | 将区分标识符与验证 AI 绑定的认证证书,可供所有实体使用。 |
| 在线认证证书 on-line authentication certificate | 用于认证交换的认证证书,由声称者直接从保证该证书的机构获得。 |
| 主体 principal | 其身份可以被认证的实体。 |
| 对称认证方法 symmetric authentication method | 一种两个实体共享通用认证信息的认证方法。 |
| 时变参数 time variant parameter | 用于实体验证消息是否为重放的數據项。 |
| 唯一编号 unique number | 由声称者生成的时变参数。 |
| 验证认证信息 verification authentication information (verification AI) | 验证者用于通过交换 AI 验证声称身份的信息。 |
| 验证者 verifier | 需要认证身份的实体,或其代表该实体需要认证身份的实体。验证者包括参与认证交换所需的功能。 |
| 密钥分发中心 | 用于生成或分发认证信息的在线可信第三方实体。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-01 10:35