1.什么是身份认证?
身份认证又称“身份验证”或者”身份鉴别“,是指用户的真实身份与其所声称的身份时候相等的过程,即对通信对象的界别
身份认证涉及的内容:
(1)身份识别
(2)身份验证
2.访问控制的三要素;(图待补充)
(1)主体 (2)客体 (3)访问控制策咯
3.什么是访问控制,和身份认证的区别。
访问控制是指系统对用户身份及其所属的预先定义的策咯组,限制其使用数据资源能力的手段。
区别:
身份认证 | 防止非法用户进入系统 |
访问控制 | 防止合法用户对系统资源进行非法使用 |