Összehasonlító táblázat
Az összehasonlítás alapja | Hitelesítés | meghatalmazás |
---|---|---|
Alapvető | Ellenőrzi a személy azonosságát, hogy hozzáférjen a rendszerhez. | Ellenőrzi a személy jogosultságait vagy engedélyeit az erőforrások eléréséhez. |
Tartalmazza a folyamatot | Felhasználói hitelesítő adatok ellenőrzése. | A felhasználói engedélyek érvényesítése. |
A folyamat rendje | A hitelesítés az első lépésben történik. | Az engedélyezés általában a hitelesítés után történik. |
Példák | Az online banki alkalmazásokban a személyazonosságát először a felhasználói azonosító és jelszó segítségével határozzák meg. | Egy több felhasználói rendszerben a rendszergazda eldönti, hogy milyen jogosultságokkal vagy hozzáférési jogokkal rendelkezik az egyes felhasználók. |
A hitelesítés meghatározása
A hitelesítési mechanizmus meghatározza a felhasználó azonosságát, mielőtt feltárná az érzékeny információkat. Rendkívül fontos a rendszer vagy az interfészek esetében, ahol a felhasználó prioritása a bizalmas információk védelme. A folyamat során a felhasználó bizonyíthatóan állítja be az egyéni identitást (az ő személyét) vagy a személyazonosságát.
A hitelesítő adatok vagy igények felhasználónév, jelszó, ujjlenyomat stb. A hitelesítés és a visszautasítás, az ilyen jellegű problémák kezelése az alkalmazás rétegben történik. A nem hatékony hitelesítési mechanizmus jelentősen befolyásolhatja a szolgáltatás elérhetőségét.
Példa :
Például van egy A küldő, aki elektronikus dokumentumot küld a B vevőnek az interneten keresztül. Hogyan azonosítja a rendszer, hogy az A küldött egy üzenetet küld a B vevőnek.
Az adott helyzetben a hitelesítési mechanizmus két dolgot biztosít; először is biztosítja, hogy a feladó és a fogadó igazságos emberek, és az adat eredet-hitelesítésként ismert. Másodszor, a titkos munkamenet kulcs segítségével biztosítja a feladó és a vevő között létrejött kapcsolat biztonságát, így azt nem lehet következtetni, és úgynevezett peer entitás-hitelesítés .
Az engedély meghatározása
Az engedélyezési technikát arra használják, hogy meghatározzák a hitelesített felhasználónak adott engedélyeket. Egyszerű szavakkal ellenőrzi, hogy a felhasználó hozzáférhet-e az adott erőforrásokhoz, vagy sem. Az engedélyezés a hitelesítés után történik, ahol a felhasználó azonossága biztosított, mielőtt a felhasználó hozzáférési listáját a táblázatokban és adatbázisokban tárolt bejegyzések felkutatásával határozzák meg.
Példa :
Például az X felhasználó egy adott fájlhoz kíván hozzáférni a kiszolgálótól. A felhasználó kérést küld a kiszolgálónak. A kiszolgáló ellenőrzi a felhasználói azonosítót. Ezután megtalálja a megfelelő jogosultságokat, amelyekkel a hitelesített felhasználó rendelkezik, illetve hogy hozzáférhet-e az adott fájlhoz. A következő esetben a hozzáférési jogok magukban foglalhatják a fájl megtekintését, módosítását vagy törlését, ha a felhasználó jogosult a következő műveletek végrehajtására.
A hitelesítés és az engedélyezés közötti különbségek
- A hitelesítés a felhasználó azonosságának ellenőrzésére szolgál, hogy lehetővé tegye a rendszerhez való hozzáférést. Másrészt az engedély meghatározza, hogy ki tudjon hozzáférni ahhoz, amit.
- A hitelesítési folyamat során a felhasználói hitelesítő adatokat ellenőrzik, míg az engedélyezési folyamatban a hitelesített felhasználó hozzáférési listája érvényesül.
- Az előbbi eljárás hitelesítés, majd az engedélyezés történik.
- Vegyük például az online banki szolgáltatások példáját. Amikor a felhasználó hozzáférni akar a szolgáltatáshoz, a felhasználó azonossága határozza meg, hogy a személy az igazságos személy, akit ő állít. A felhasználó azonosítása után a hitelesítés lehetővé teszi az engedélyt, amely meghatározza, hogy mit tehet a felhasználó. Itt a felhasználó jogosult arra, hogy a hitelesítés után online hozzáférjen a fiókjához.
Következtetés
A hitelesítés és az engedélyezés az információs rendszer adatainak védelme érdekében hozott biztonsági intézkedések. A hitelesítés az a személyi identitás ellenőrzésének folyamata, amely közeledik a rendszerhez. Másrészről az Engedélyezés az a jogosultságok vagy hozzáférési lista ellenőrzési folyamata, amelyre az adott személy jogosult.