当前位置: 首页 > news >正文

统一身份认证实现,推广的可能性及优缺点?

在这里插入图片描述
在用户名和密码诞生的初期,它被视为安全的盾牌。可在信息指数级增长的今天,一个用户拥有大量账户密码,记不住又难找回。 传统的用户名 / 口令的身份认证方式安全性低、无法满足对身份认证的高可靠性要求的需求,统一身份认证应运而生。

一、What (定义讲解)

统一身份认证是指由一个平台给所有的系统提供身份数据,从而可以使用同一套账号密码,登录所有系统,就像是拿一把钥匙打开所有的门。

作为云端的统一身份认证系统,集成了验证、授权、应用、审计等功能,是用户身份和访问管理平台,需要具备以下四个功能:
(1)统一用户管理(Identification)。租户的账号、密码等信息集中存储,统一管理。
(2)身份鉴别(Authentication)。当租户想要登录某个应用系统时,验证他的票据或者身份是否合法。
(3)权限控制(Authorization)。规定允许登录系统的租户具备哪些操作权限。
(4)操作日志登记(Accountability)。记录租户的操作行为,以便事后责任追溯。

这个定义的核心在于“平台”。如果没有一个安全、中立的中央控制台来查看、管理和保护所有用户的访问权限,那么万能钥匙就会变成一张空头支票。想要保护和管理访问权限,中央控制台首先需要进行登录身份的认证。

举个例子

http://www.xdnf.cn/news/803845.html

相关文章:

  • Windows Vista六大版本详细介绍(转)
  • [SSD固态硬盘保养 1] 电脑优化设置,告别卡顿,享受顺畅 (独门 11 招)_关闭设备上的windows写入高速缓存缓冲区刷新(1)
  • 虚拟主机 (Virtual Host)
  • 用DW制作简单的浮动广告
  • Redhat 安装Informix 12.10
  • 动态代理
  • 解决msn登陆不了的方法
  • Oracle之minus求差集(与该功能相同的有not in、not exists)
  • Matlab R 2008a版安装教程
  • Linux Red Hat 9.0配置国内镜像源和本地镜像源
  • 传奇BlueM2/Legend引擎登陆配置详细图文教程
  • 数据库原理—数据库基础(二,前端阿里等大厂面试题汇总
  • 3.ARM基本概念
  • 分享35个非常漂亮的单页网站设计案例
  • iframe透明属性使用
  • 盗版windows系统避黑攻略
  • 端口知识---从基础到进阶!(常用端口功能+攻防)
  • 常用上网网址
  • 博客搬家攻略
  • php京东接口开发,技术文档
  • 设计mysql表实现 好友列表、昵称设置、好友分组
  • 最受欢迎的 20 款黑客工具(建议收藏)
  • SD卡速率测试
  • 浅谈显 ipqq 发展历程 【附显 ipqq原理】
  • HTC Desire|G7 怎么在HBOOT下面卡刷官方ROM
  • 股票交易系统实践指南
  • おとまりせっくす中文在线
  • python之路_day6
  • [原创] 我在全球最大的同性社交平台那点事
  • 双色球概率分析