
身份認證系統可按以下方式進行分類。
條件安全認證系統與無條件安全認證系統。無條件安全性也叫理論安全性,其和敵方的計算能力及資源沒有關係,也就是敵方破譯認證系統做的所有努力均不會好於隨機選擇。條件安全性也叫實際安全性,也就是認證系統的安全性是由破譯此系統需要的計算量,若破譯某系統在理論上可行,但依靠現有的計算工具與資源不可能完成要求的計算量,則稱它在計算上是安全的。若可證明破譯某體制的困難度與處理某數學難題等同,則說明它是可證明安全的。
有保密功能的認證系統與無保密功能的認證系統。前者可以同時給出認證與保密功能,但後者僅是純粹的認證系統。
有仲裁認證系統與無仲裁認證系統。傳統的認證系統僅思考了通信雙方互信,一起抵抗敵方的主動攻擊的狀況,這個時候系統中僅有參與通信的收發放及引發攻擊的敵方但不用裁決方。所以,稱它為無仲裁認證系統。但在實際生活中,常碰到的狀況是通信雙方不互信,例如,發信方發了一個消息後,不承認曾發過此消息;或收信方接收到發信方發送的消息後,不承認接收到過該消息或說明收到了自己偽造的和另一個消息不一樣。一旦出現此情況,就得有一個仲裁方進行解決爭端。這就是有仲裁認證系統的含義。有仲裁認證系統又可分成單個仲裁人與多仲裁人兩種。
