CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
DYNAMIC.CREDENTIAL.BINDING.4143IA-5(10):动态凭证绑定控制项
识别与认证 / 动态凭证绑定

身份验证需要在身份与用于确认身份的认证器之间建立某种形式的绑定。在传统方法中,绑定是通过预先将身份和认证器提供给系统来建立的。例如,用户名(即身份)和密码(即认证器)之间的绑定。通过在系统中将身份和认证器作为一对进行配置,可以完成身份验证。新的认证技术允许在系统外实现身份与认证器之间的绑定。例如,对于智能卡凭证,身份和认证器在智能卡上绑定在一起。使用这些凭证,系统可以对尚未预先配置的身份进行身份验证,并在验证后动态地配置身份。在这些情况下,组织可以预期身份的动态配置。与适当的权威机构建立的预先信任关系和验证身份及相关凭证的机制是必不可少的。

评估
评估状态:
评估备注: