授权认证:这是什么意思?

时间:2011-01-20 17:22:47

标签: security authentication

“授权认证”是什么意思?

3 个答案:

答案 0 :(得分:3)

这意味着您将身份验证的责任委派给受信任的第三方。实际上,当使用Google作为OpenId提供程序时,人们将使用这些提供程序登录您的网站,您正在进行委派身份验证。

答案 1 :(得分:0)

这意味着当他们断言某个实体的身份时,您信任别人的话。通常建立的是通过加密关系来安全地执行此操作,例如,断言是使用您只知道他们(应该)拥有的私钥来签名的,并且您可以使用他们的公钥来验证它。

答案 2 :(得分:0)

我认为这取决于背景。

这句话让我想起了Windows操作系统中的模仿。这里委托允许实现RPC服务的服务器承担调用者的身份 - 受某些基础结构约束的约束。当RPC调用模拟调用者时,建立调用者的身份是微不足道的,因为它是当前执行上下文固有的,并且可以从当前线程令牌获取(在低级别)。我认为“委托身份验证”可能是指这种身份验证模式受Windows系统提供的典型功能(使用[D] COM或WCF或本机Win32调用)。

http://technet.microsoft.com/en-us/library/cc961952.aspx