CISSP

十三:管理身份与认证

2017-12-13  本文已影响35人  二十自留地

13.1 控制对资产的访问

13.1.1 主体与客体的对比

13.1.2 访问控制的类型

13.1.3 CIA三要素

13.2 比较身份标识与认证

13.2.1 身份的注册和证明

12.2.2 授权与可问责

12.2.3 认证因素

13.2.4 密码

13.2.5 智能卡和令牌

13.2.6 生物识别

13.2.7 多因素身份认证

12.2.6 设备认证

13.3 实施身份管理

13.3.1 单点登录

13.3.2 LDAP和集中式访问控制

13.3.3 LDAP和PKI

13.3.4 Kerberos

13.3.5 联合身份管理和SSO

13.3.6 其他单点登录的例子

13.3.7 证书管理系统

13.3.8 整合身份服务

13.3.9 管理会话

13.3.10 AAA 协议

13.4 管理表示和访问开通生命周期

13.4.1 开通

13.4.2 账号审核

13.4.3 账户撤销

上一篇 下一篇

猜你喜欢

热点阅读