鉴别的方法很多,例如,利用消息鉴别码(MAC)验证消息的完整性;利用通信字、物理钥匙、个人鉴别码(PAC)、生物特征(声纹、指纹、视网膜扫描、DNA信息)、卡(磁条卡、IC卡、CPU卡)、访问控制机制等鉴别用户身份,防止冒充、非法访问;利用时变量作为初始化向量,通过在消息中插入时变量、使用一次性口令等鉴别消息的时间性,防止重演等等。不过,当今最佳的鉴别方法是数字签名。

  利用数字签名,可实现消息源鉴别、访问者身份鉴别、消息完整性鉴别。而且,利用收发双方数字签名,可同时实现收发双方身份鉴别、消息完整性鉴别。