6.2 身份認證方式
6.2 身份認證方式
6.2.1 口令認證
口令認證適用于基于互聯網電子政務系統中政務服務應用。口令認證的基本過程是認證系統通過比較用戶輸入的口令與系統內部存儲的口令是否一致來判斷用戶的身份。
6.2.2 數字證書認證
數字證書認證通過數字證書獲取用戶的公鑰信息,并利用公鑰驗證用戶提交的消息簽名值是否合法以鑒別用戶身份。數字證書認證適用于互聯網電子政務系統中政務辦公應用。
6.2.3 生物特征識別
生物特征認證利用人類本身所擁有且能標識其身份的生物特征進行身份認證。生物特征認證方式主要包括指紋鑒別、虹膜兼備、影像鑒別等,用于互聯網電子政務系統中政務辦公應用。
6.2.4 面向信息分類防護的認證方式選擇
用戶在進行訪問時,認證服務器需根據用戶所訪問的資源類型,強制用戶采用與其資源類別相適應的認證方式。
GB/Z 242943-2017 基于互聯網電子政務信息安全實施指南 第3部分:身份認證與授權管理
推薦文章: