安全知识框架概述
发布时间
阅读量:
阅读量
安全框架核心要素解析
- 身份验证与访问控制的差异
- OAuth及OAuth2协议概述
- JSON网络令牌(JWT)
- 安全架构实践体会
- 数据加密技术
- 典型Web应用程序安全威胁
- 基于角色的访问控制模型演变(RBAC0至RBAC3)
- 统一身份认证机制
- 跨域资源共享(CORS)
- HTTP协议中的身份验证机制
认证和授权的区别
认证与授权记忆法:
- 认证对应的是authentication,而授权则对应authorization
- 在authorization这个词中,author意为作者,当作者已经完成身份确认后,便具备了认证的身份;
- 剩余的authen部分则用于表示认证这一过程。
认证与授权简介:
-
飞机实例:
①若你希望登机,需出示身份证和机票。身份证的作用在于验证你的身份,即确认你确实是张三,这一过程属于authentication;
②而机票的作用是证明你已购买机票,具备登机资格,这属于authorization的范畴。 -
论坛实例:
①当你尝试登录论坛时,输入用户名张三及密码1234。系统验证密码无误后,确认你是张三本人,此过程即为authentication;
②随后
全部评论 (0)
还没有任何评论哟~
