Ajánlott, 2024

Szerkesztő Választása

A hitelesítés és az engedélyezés közötti különbség

A hitelesítést és az engedélyezést olyan információbiztonság tekintetében használják, amely lehetővé teszi az automatizált információs rendszer biztonságát. A terminológiák egymással felcserélhetők, de különböznek egymástól. A személyazonosságát a hitelesítés biztosítja. Másrészről az engedély ellenőrzi a hitelesített személy hozzáférési listáját. Más szóval, az engedély tartalmazza az adott személy által adott engedélyeket.

Összehasonlító táblázat

Az összehasonlítás alapjaHitelesítésmeghatalmazás
AlapvetőEllenőrzi a személy azonosságát, hogy hozzáférjen a rendszerhez.Ellenőrzi a személy jogosultságait vagy engedélyeit az erőforrások eléréséhez.
Tartalmazza a folyamatotFelhasználói hitelesítő adatok ellenőrzése.A felhasználói engedélyek érvényesítése.
A folyamat rendjeA hitelesítés az első lépésben történik.Az engedélyezés általában a hitelesítés után történik.
PéldákAz online banki alkalmazásokban a személyazonosságát először a felhasználói azonosító és jelszó segítségével határozzák meg.Egy több felhasználói rendszerben a rendszergazda eldönti, hogy milyen jogosultságokkal vagy hozzáférési jogokkal rendelkezik az egyes felhasználók.

A hitelesítés meghatározása

A hitelesítési mechanizmus meghatározza a felhasználó azonosságát, mielőtt feltárná az érzékeny információkat. Rendkívül fontos a rendszer vagy az interfészek esetében, ahol a felhasználó prioritása a bizalmas információk védelme. A folyamat során a felhasználó bizonyíthatóan állítja be az egyéni identitást (az ő személyét) vagy a személyazonosságát.

A hitelesítő adatok vagy igények felhasználónév, jelszó, ujjlenyomat stb. A hitelesítés és a visszautasítás, az ilyen jellegű problémák kezelése az alkalmazás rétegben történik. A nem hatékony hitelesítési mechanizmus jelentősen befolyásolhatja a szolgáltatás elérhetőségét.

Példa :

Például van egy A küldő, aki elektronikus dokumentumot küld a B vevőnek az interneten keresztül. Hogyan azonosítja a rendszer, hogy az A küldött egy üzenetet küld a B vevőnek.

Az adott helyzetben a hitelesítési mechanizmus két dolgot biztosít; először is biztosítja, hogy a feladó és a fogadó igazságos emberek, és az adat eredet-hitelesítésként ismert. Másodszor, a titkos munkamenet kulcs segítségével biztosítja a feladó és a vevő között létrejött kapcsolat biztonságát, így azt nem lehet következtetni, és úgynevezett peer entitás-hitelesítés .

Az engedély meghatározása

Az engedélyezési technikát arra használják, hogy meghatározzák a hitelesített felhasználónak adott engedélyeket. Egyszerű szavakkal ellenőrzi, hogy a felhasználó hozzáférhet-e az adott erőforrásokhoz, vagy sem. Az engedélyezés a hitelesítés után történik, ahol a felhasználó azonossága biztosított, mielőtt a felhasználó hozzáférési listáját a táblázatokban és adatbázisokban tárolt bejegyzések felkutatásával határozzák meg.

Példa :

Például az X felhasználó egy adott fájlhoz kíván hozzáférni a kiszolgálótól. A felhasználó kérést küld a kiszolgálónak. A kiszolgáló ellenőrzi a felhasználói azonosítót. Ezután megtalálja a megfelelő jogosultságokat, amelyekkel a hitelesített felhasználó rendelkezik, illetve hogy hozzáférhet-e az adott fájlhoz. A következő esetben a hozzáférési jogok magukban foglalhatják a fájl megtekintését, módosítását vagy törlését, ha a felhasználó jogosult a következő műveletek végrehajtására.

A hitelesítés és az engedélyezés közötti különbségek

  1. A hitelesítés a felhasználó azonosságának ellenőrzésére szolgál, hogy lehetővé tegye a rendszerhez való hozzáférést. Másrészt az engedély meghatározza, hogy ki tudjon hozzáférni ahhoz, amit.
  2. A hitelesítési folyamat során a felhasználói hitelesítő adatokat ellenőrzik, míg az engedélyezési folyamatban a hitelesített felhasználó hozzáférési listája érvényesül.
  3. Az előbbi eljárás hitelesítés, majd az engedélyezés történik.
  4. Vegyük például az online banki szolgáltatások példáját. Amikor a felhasználó hozzáférni akar a szolgáltatáshoz, a felhasználó azonossága határozza meg, hogy a személy az igazságos személy, akit ő állít. A felhasználó azonosítása után a hitelesítés lehetővé teszi az engedélyt, amely meghatározza, hogy mit tehet a felhasználó. Itt a felhasználó jogosult arra, hogy a hitelesítés után online hozzáférjen a fiókjához.

Következtetés

A hitelesítés és az engedélyezés az információs rendszer adatainak védelme érdekében hozott biztonsági intézkedések. A hitelesítés az a személyi identitás ellenőrzésének folyamata, amely közeledik a rendszerhez. Másrészről az Engedélyezés az a jogosultságok vagy hozzáférési lista ellenőrzési folyamata, amelyre az adott személy jogosult.

Top