看板NetSecurity
标 题Re: 请问authentication与identification的差异
发信站不良牛牧场 (Thu Nov 11 22:26:35 2004)
转信站ptt!ctu-reader!ctu-peer!Spring!news.nctu!news.ntu!news.mcu!news.cs.nth
※ 引述《[email protected] (狮子男)》之铭言:
: ※ 引述《[email protected] (抢救大毒窟)》之铭言:
: : 因为查了一些资料...解释都很模糊
: : 不晓得大家是否能明确区别两者间的差异
: : 或者哪边可以查到明确的定义
: : 谢谢大家
: 这两个词我先简化成 auth 跟 ident .
: auth : 使用密码输入, 指纹扫描等各种方式来辨别身分,
: 然後给予通过认证的 client 特定的权限以进行资料存取等等行为.
: 在电脑与网路上常见的有: telnet login, FTP login, ...etc.
: ident: 透过使用者资讯的搜集, 来辨别其身分.
: 不同的是, 这些资讯大部分都是公开的,
: 例如: e-mail address, [使用者名称]@[IP 或 FQDN], cookie 里的昵称.
: 主要的不同点是:
: auth 用来辨识身分的 "特徵" 几乎都是加密起来的, 不会公开, 或是具有其独特性.
: ident 用来辨识身分的 "特徵" 几乎都是公开资料, 或允许其重复性存在.
: 板上潜水的前辈很多, 只是都不会对偏离本板主题的进行回覆.
: 如果有解释错误的地方烦请看到的前辈指正一下. :)
我有看过一个定义:
auth : A可以跟B证明他是A,但是其他人没有办法跟B证明他是A
ident : A可以跟B证明他是A,但是B没有办法跟其他人证明他是A
--
╭──── Origin:
<不良牛牧场> bbs.badcow.com.tw (210.200.247.200)─────╮
│ ↘ Welcome to SimFarm BBS -- From : [211.74.244.74] │
╰◣◣◢ ◢◢《不良牛免费拨接→电话:40586000→帐号:zoo→密码:zoo》 ◣◣◢ ─╯