2.3.2 基予实体所知的鉴别
使用可以记忆的秘密信息作为鉴别依据的方式是“实体所知”的鉴别,目前广泛采用的使用用户名和口令进行登录验证就是一种基于“实体所知”的鉴别方式。口令通常是由字母、数字和特殊字符组成的一串字符串。口令鉴别由于简单易行,并且实现成本低,被广泛的应用在各类商业系统中,为用户提供基础的安全防护。使用实体所知鉴别机制面临的安全问题是信息泄露和信息伪造。