身份验证(authentication)和授权(authorisation)的区别

通过系统安全地识别用户的过程称为身份验证。身份验证尝试识别用户的身份,以及用户是否是他/她所代表的人。通过确定用户对资源的访问权限(授权级别)来确定用户的访问权限。...

认证与授权

通过系统安全地识别用户的过程称为身份验证。身份验证尝试识别用户的身份,以及用户是否是他/她所代表的人。通过确定用户对资源的访问权限(授权级别)来确定用户的访问权限。

什么是身份验证?

身份验证用于确定试图使用系统的用户的身份。通过测试只有被认证的用户和认证系统才知道的唯一信息来建立身份。这个唯一的信息可以是密码,或者是用户特有的物理属性,例如指纹或其他生物量表等。身份验证系统的工作原理是要求用户提供唯一的信息,如果系统能够验证该信息,则用户被视为已认证。身份验证系统可以从简单的密码挑战系统到复杂的系统,如Kerberos。本地身份验证方法是使用的最简单和最常见的身份验证系统。在这种系统中,经过身份验证的用户的用户名和密码存储在本地服务器系统上。当用户想要登录时,他/她会将用户名和密码以明文形式发送到服务器。它将接收到的信息与数据库进行比较,如果匹配,则对用户进行身份验证。像Kerberos这样的高级身份验证系统使用可信的身份验证服务器来提供身份验证服务。

什么是授权?

用于确定经过身份验证的用户可以访问的资源的方法称为授权(authorization,authorization)。例如,在数据库中,允许一组用户更新/修改数据库,而有些用户只能读取数据。因此,当一个用户登录到数据库时,授权方案决定该用户是否应该被赋予修改数据库的能力,或者仅仅是读取数据的能力。因此,一般来说,授权方案决定了经过身份验证的用户是否应该能够对特定的资源执行特定的操作。此外,在授权用户访问系统中的某些资源时,授权方案可以使用诸如一天中的时间、物理位置、访问系统的次数等因素。

身份验证和授权之间有什么区别?

  • 发表于 2020-11-05 20:48
  • 阅读 ( 139 )
  • 分类:IT

你可能感兴趣的文章

授权的(authorised)和已发行股本(issued share capital)的区别

...们本来通过收入赚取的大部分资金。 什么是法定股本(authorised share capital)? 法定股本也指最高注册资本或正常资本。这是一家公司被授权通过发行股票向公众募集的最大资本额。法定股本的数额应在公司注册证书中注明,该证...

  • 发布于 2020-09-29 16:03
  • 阅读 ( 1257 )

如何使用双因素身份验证保护linux-ubuntu

...在Ubuntu服务器和桌面风格上设置增强的安全性,并与googleauthenticator一起实现双因素身份验证。 ...

  • 发布于 2021-03-13 11:11
  • 阅读 ( 180 )

如何将google authenticator移动到新手机(或多部手机)

...但它也可能成为焦虑的来源。当你更换或升级**时,googleauthenticator不会自动迁移代码,你需要手动迁移。 谢天谢地,将Google验证器代码从一部**移动到另一部**并不困难,不过,无可否认,这可能有些麻烦和耗时。谷歌的这一意...

  • 发布于 2021-04-03 09:52
  • 阅读 ( 443 )

如何为双因素身份验证设置身份验证(以及在设备之间同步代码)

...更喜欢Authy当涉及到认证应用程序时,它与所有使用googleauthenticator的网站兼容,但更强大和方便。 为什么要用authy(而不是**s)生成代码 双因素身份验证要求您拥有帐户密码和附加身份验证方法。这样,即使有人发现你的电子...

  • 发布于 2021-04-07 17:23
  • 阅读 ( 187 )

两因素身份验证的不同形式:短信、Authenticator应用程序等

...任何两因素认证更安全! 应用程序生成的代码(如google authenticator和authy) 相关:如何设置双因素身份验证的Authy(并在设备之间同步代码) 你也可以通过**上的应用程序生成代码。最广为人知的应用程序是googleauthenticator,它...

  • 发布于 2021-04-07 17:34
  • 阅读 ( 210 )

如何在易趣上设置双因素身份验证

...非未知,但不常见的是,没有选择使用Authy(我们首选的authenticator应用程序)、Google authenticator或Microsoft authenticator之类的authenticator应用程序。不过,这并不是不打开2FA的理由,因为它是迄今为止阻止未经授权访问在线服务的最...

  • 发布于 2021-04-14 17:31
  • 阅读 ( 133 )

下面是您现在应该启用双因素身份验证的所有地方

...列表,请访问twofactorauth.org。什么是双因素认证(two-factor authentication)?不幸的是,密码不像以前那么安全了,如果有人得到了你的密码,他们可以毫无顾忌地访问你的帐户。即使有一个强大的密码也不能完全保护你。双因素认证...

  • 发布于 2021-05-23 00:48
  • 阅读 ( 144 )

身份验证(authentication)和授权(authorization)的区别

这两个术语通常在安全性方面相互结合使用,特别是在访问系统时。这两个都是非常关键的话题,通常与作为其服务基础设施关键部分的web相关。然而,这两个术语是非常不同的完全不同的概念。虽然它们经常在同一个上下文...

  • 发布于 2021-06-25 03:07
  • 阅读 ( 152 )

身份验证(authentication)和授权(authorization)的区别

... 关键术语 身份验证、授权、系统安全 什么是身份验证(authentication)? 身份验证是证明用户身份的过程。身份验证是使用特定系统时的一种基本机制。没有适当的身份验证很难识别用户。系统可以要求用户名和密码的组合。这组...

  • 发布于 2021-06-30 21:27
  • 阅读 ( 518 )

授权(authorization)和身份验证(authentication)的区别

...人。认证被定义为一个过程来证明某些东西是真实的。“authentication”一词来源于“authenticate”。“authenticate”一词来源于古希腊单词authenticos和拉丁语单词authenticus。“认证”一词最早出现在1650年代。授权(authorization) vs. 身份验...

  • 发布于 2021-07-09 20:06
  • 阅读 ( 285 )
jm1tdxii
jm1tdxii

0 篇文章