如前所述,加密是将一台计算机发送至另一台计算机的所有数据编码为只有后者才能解码的形式的过程。验证是另一种过程,用于检验来自信任源的信息。从基本上讲,如果信息是“可信的”,表明您知道谁创建了该信息,而且您知道自此人创建该信息以来它没有受到任何形式的改动。加密和验证这两个过程可共同创造出安全的环境。
要对计算机的用户或信息进行身份验证,有多种方法:
- 密码:使用用户名和密码是最常见的验证形式。您在计算机提示时输入用户名和密码。计算机根据安全文件核对二者以确认。如果名称或密码不匹配,则不允许您进一步访问。
- 通行卡:这些卡有很多种,从类似于信用卡的带磁条的一般卡到具有嵌入式计算机芯片的复杂智能卡,不一而足。
- 数字签名:从基本上讲,数字签名是确保电子文档(电子邮件、电子表格和文本文件)可信的一种方式。数字签名标准(DSS)基于一种使用数字签名算法(DSA)的公钥加密方式。DSS是一种已经获得美国政府认可的数字签名格式。DSA算法包括一个私钥(仅文档创建人或签署人知道)和一个公钥。公钥包括四个部分。如果在文档上附加数字签名之后更改文档中的任何内容,则数字签名所对照的值即被更改,使签名变得无效。
最近,在家庭和办公室计算机系统上开始出现更复杂的验证形式。这些新系统大多使用某种形式的生物测定技术进行验证。它使用生物信息来验证身份。具体验证方法包括: