您的位置:首页 > 其它

什么是认证,authentication与authorize

2010-07-19 16:39 357 查看
认证(authentication):包括认和证两个过程,
"认"的过程,根据一定标准判断对原始数据进行鉴别,鉴别之后进入下一个"证"过程,
"证"的过程即给标识予签名,该标识拥有相关证明后,即可持证获取一定的权限, 并可执行特定的一系列动作,此权限由允可方授予,即证之后一般有"授权(authorize)"过程。

为了不重复每次对原始数的"认"的过程,下次只需提供经"证"后标识数据(防改,不一定是密文)+签名盖章,一般为加密后标识数据+签名的数据.

认证方式有多种:用户名,密码,RFSIM认证方式,也有相关认证标准如公钥基础设施PKI

CA是PKI 中双方认可的第三方公证者

=======================

更多信息pki及CA的信息

http://www.cnblogs.com/afishman/archive/2009/03/03/1401962.html
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: