Sự khác biệt giữa xác thực và ủy quyền là gì?


Câu trả lời:


207
  • Xác thực là quá trình xác minh bạn là ai. Khi bạn đăng nhập vào PC với tên người dùng và mật khẩu, bạn đang xác thực.

  • Ủy quyền là quá trình xác minh rằng bạn có quyền truy cập vào một cái gì đó. Đạt được quyền truy cập vào tài nguyên (ví dụ: thư mục trên đĩa cứng) vì các quyền được định cấu hình trên tài nguyên đó cho phép bạn truy cập là ủy quyền.


2
Để làm rõ hơn về Ủy quyền, hãy đọc en.wikipedia.org/wiki/AAA_protatio#Authorization vì phần lớn CS sử dụng định nghĩa AAA về Ủy quyền có nghĩa là Kiểm soát truy cập.
chankster

72

Xác thực là về ai đó là ai.

Ủy quyền là về những gì họ được phép làm.


2
đơn giản và khiêm tốn :)
Habeeb Perwad

hoàn toàn đơn giản!
Adly

21

Xác thực: Tôi là nhân viên của công ty. Đây là huy hiệu ID của tôi.

Ủy quyền: Là một nhân viên của công ty, tôi được phép vào lối vào tòa nhà.


6

Xác thực là quá trình xác định xem ai đó hoặc một cái gì đó, trên thực tế, là ai hoặc nó được tuyên bố là gì. Trong các mạng máy tính riêng và công cộng (bao gồm cả Internet), xác thực thường được thực hiện thông qua việc sử dụng mật khẩu đăng nhập.
Ủy quyền là chức năng chỉ định quyền truy cập vào tài nguyên, liên quan đến bảo mật thông tin và bảo mật máy tính nói chung và kiểm soát truy cập nói riêng.
Để biết thêm thông tin xin vui lòng xem wikipedia


4

Xác thực

Xác thực xác nhận bạn là ai. Ví dụ: bạn có thể đăng nhập vào máy chủ Unix của mình bằng ứng dụng khách ssh hoặc truy cập máy chủ bằng ứng dụng email POP3 và SMTP. Thông thường, PAM (Mô-đun xác thực có thể cắm) được sử dụng làm sơ đồ xác thực cấp thấp vào giao diện lập trình ứng dụng cấp cao (API), cho phép các chương trình dựa trên xác thực được viết độc lập với sơ đồ xác thực cơ bản.

Ủy quyền

Ủy quyền là quá trình để xác nhận những gì bạn được ủy quyền để thực hiện. Ví dụ: bạn được phép đăng nhập vào máy chủ Unix thông qua máy khách ssh, nhưng bạn không được phép vào trình duyệt / data2 hoặc các hệ thống tệp khác. Ủy quyền xảy ra sau khi xác thực thành công. Ủy quyền có thể được kiểm soát ở cấp độ hệ thống tệp hoặc sử dụng nhiều tùy chọn cấu hình như chroot cấp ứng dụng. Thông thường, nỗ lực kết nối phải được hệ thống xác thực và ủy quyền tốt. Bạn có thể dễ dàng tìm hiểu lý do tại sao các nỗ lực kết nối được chấp nhận hoặc từ chối với sự trợ giúp của hai yếu tố.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.