authentication和授权有什么区别?

从新手的基本问题:

authentication授权什么区别?

  • validation是validation你是谁的过程。 当您使用用户名和密码login到PC时,您正在进行身份validation。

  • 授权是validation您有权访问的过程。 获得对资源(例如硬盘上的目录)的访问权限,因为其上configuration的权限允许访问权限是授权。

身份validation是关于谁是谁。

授权是关于他们被允许做的事情。

身份validation:我是公司的雇员。 这是我的ID徽章。

授权:作为公司的雇员,我被允许进入大楼。

authentication是确定某人或某事是否实际上是宣称的是谁或什么的过程。 在私人和公共计算机networking(包括因特网)中,通常通过使用login密码来进行authentication。
授权是规定对资源的访问权限的function,这与信息安全和计算机安全以及特别是访问控制有关。
欲了解更多信息,请参阅维基百科

authentication

身份validation确认您是谁。 例如,您可以使用ssh客户端login到Unix服务器,或使用POP3和SMTP电子邮件客户端访问服务器。 通常,PAM(Pluggable Authentication Modules,可插入authentication模块)用作高级应用程序编程接口(API)的低级authenticationscheme,允许依赖authentication的程序独立于底层authenticationscheme编写。

授权

授权是确认您被授权执行的过程。 例如,您可以通过ssh客户端login到您的Unix服务器,但是您不允许浏览器/ data2或其他文件系统。 授权发生在authentication成功后。 授权可以在文件系统级别进行控制,也可以使用各种configuration选项,例如应用程序级别的chroot。 通常,连接尝试应该是系统良好的authentication和授权。 通过两个因素的帮助,您可以轻松找出连接尝试被接受或拒绝的原因。