看板NetSecurity
标 题Re: 请问authentication与identification的差异
发信站SF (Thu Nov 11 20:58:41 2004)
转信站ptt!ctu-reader!ctu-peer!news.nctu!netnews.chu!Leo.mi.chu!SF
※ 引述《[email protected] (抢救大毒窟)》之铭言:
: 因为查了一些资料...解释都很模糊
: 不晓得大家是否能明确区别两者间的差异
: 或者哪边可以查到明确的定义
: 谢谢大家
这两个词我先简化成 auth 跟 ident .
auth : 使用密码输入, 指纹扫描等各种方式来辨别身分,
然後给予通过认证的 client 特定的权限以进行资料存取等等行为.
在电脑与网路上常见的有: telnet login, FTP login, ...etc.
ident: 透过使用者资讯的搜集, 来辨别其身分.
不同的是, 这些资讯大部分都是公开的,
例如: e-mail address, [使用者名称]@[IP 或 FQDN], cookie 里的昵称.
主要的不同点是:
auth 用来辨识身分的 "特徵" 几乎都是加密起来的, 不会公开, 或是具有其独特性.
ident 用来辨识身分的 "特徵" 几乎都是公开资料, 或允许其重复性存在.
板上潜水的前辈很多, 只是都不会对偏离本板主题的进行回覆.
如果有解释错误的地方烦请看到的前辈指正一下. :)
--
Linux is for people who want to know why it works.
Mac is for people who don't want to know why it works.
DOS is for people who want to know why it does not work.
Windows is for people who don't want to know why it does not work.
--
※Origin:星 情 小 筑 < Star.leobbs.net >
※From: 221-169-82-134.adsl.static.seed.net.tw