Authentication vs Authorisation
Tus txheej txheem ntawm kev ruaj ntseg txheeb xyuas nws cov neeg siv los ntawm lub kaw lus hu ua authentication. Authentication sim txheeb xyuas tus kheej ntawm tus neeg siv thiab seb tus neeg siv puas yog tus neeg uas nws tau sawv cev los ua. Kev txiav txim siab txog qib kev nkag mus (cov peev txheej dab tsi tau ua rau cov neeg siv nkag mus tau) ntawm tus neeg siv kev lees paub yog ua tiav los ntawm kev tso cai.
Authentication yog dab tsi?
Authentication yog siv los tsim tus kheej ntawm tus neeg siv uas tab tom sim siv lub kaw lus. Tsim kom muaj tus kheej yog ua los ntawm kev sim cov ntaub ntawv tshwj xeeb uas tsuas yog paub los ntawm tus neeg siv tau lees paub thiab kev lees paub qhov system. Cov ntaub ntawv tshwj xeeb no tuaj yeem yog lo lus zais, lossis cov khoom siv lub cev uas tshwj xeeb rau tus neeg siv xws li tus ntiv tes lossis lwm yam biometric, thiab lwm yam. Kev lees paub cov tshuab ua haujlwm los ntawm kev sib tw tus neeg siv los muab cov ntaub ntawv tshwj xeeb, thiab yog tias lub kaw lus tuaj yeem txheeb xyuas tau tias cov ntaub ntawv tus neeg siv raug suav tias yog authenticated. Kev lees paub qhov system tuaj yeem muaj los ntawm cov txheej txheem yooj yim lo lus zais nyuaj rau cov tshuab nyuaj xws li Kerberos. Txoj hauv kev authentication hauv zos yog qhov yooj yim tshaj plaws thiab feem ntau siv cov tshuab authentication. Nyob rau hauv cov ntaub ntawv no, cov usernames thiab passwords ntawm authenticated cov neeg siv yog khaws cia nyob rau hauv lub zos server system. Thaum tus neeg siv xav nkag mus, nws xa nws tus username thiab lo lus zais hauv cov ntawv dawb rau lub server. Nws sib piv cov ntaub ntawv tau txais nrog cov ntaub ntawv thiab yog tias nws yog qhov sib tw, tus neeg siv yuav raug lees paub. Cov txheej txheem authentication zoo li Kerberos siv cov servers uas muaj kev lees paub tseeb los muab cov kev pabcuam pov thawj.
Kev tso cai yog dab tsi?
Txoj kev uas siv los txiav txim cov peev txheej uas nkag tau rau tus neeg siv kev lees paub yog hu ua kev tso cai (kev tso cai). Piv txwv li, hauv ib lub database, cov neeg siv tau tso cai hloov kho / hloov cov ntaub ntawv, thaum qee cov neeg siv tsuas tuaj yeem nyeem cov ntaub ntawv. Yog li, thaum tus neeg siv nkag mus rau hauv cov ntaub ntawv, cov txheej txheem tso cai txiav txim siab seb tus neeg siv yuav tsum tau muab lub peev xwm los hloov cov ntaub ntawv lossis tsuas yog muaj peev xwm nyeem cov ntaub ntawv. Yog li feem ntau, txoj kev tso cai txiav txim siab seb tus neeg siv kev lees paub yuav tsum muaj peev xwm ua haujlwm li cas ntawm ib qho kev pabcuam. Tsis tas li ntawd, cov txheej txheem kev tso cai tuaj yeem siv yam xws li lub sijhawm nruab hnub, qhov chaw ntawm lub cev, tus lej nkag mus rau lub kaw lus, thiab lwm yam thaum tso cai rau cov neeg siv nkag mus rau qee qhov kev pabcuam hauv lub system.
Qhov txawv ntawm Kev lees paub thiab kev tso cai yog dab tsi?
Authentication yog txheej txheem ntawm kev txheeb xyuas tus kheej ntawm tus neeg siv uas tab tom sim nkag mus rau hauv lub kaw lus, qhov kev tso cai yog ib txoj hauv kev uas siv los txiav txim siab cov khoom siv uas nkag mus tau rau tus neeg siv ntawv pov thawj. Txawm hais tias kev lees paub thiab kev tso cai ua ob txoj haujlwm sib txawv, lawv muaj kev sib raug zoo. Qhov tseeb, nyob rau hauv feem ntau ntawm tus tswv tsev-raws li thiab cov neeg siv khoom / server systems, ob lub tshuab no tau siv los siv tib lub tshuab kho vajtse / software. Cov txheej txheem kev tso cai tiag tiag yog nyob ntawm cov txheej txheem kev lees paub kom ntseeg tau tias cov neeg siv khoom nkag mus rau hauv qhov system thiab nkag mus rau cov peev txheej.