Авторизация
5th Сентябрь 2011 автор adminНе стоит путать авторизацию с аутентификацией и идентификацией. Идентификация это, когда клиент называет себя в системе, а аутентификация — это сопоставление пользователя с присвоенным ему идентификатором. Авторизация – это предоставление пользователю возможностей соответствующих его правам либо проверка прав при выполнении пользователем определенных действий. Процесс авторизации состоит из нескольких этапов:
1. Предоставление какому-либо лицу прав на выполнение определенных действий.
2. Подтверждение проверки прав пользователя на определенные действия.
3. Проверка прав клиента на использование транзакций, которая проводится в точке обслуживания и итогом, которой станет запрет либо разрешение операций пользователя.
Существует несколько видов авторизации. В информационных технологиях с помощью авторизации реализуются и выполняются права доступа к системам обрабатывающим данные и к ресурсам. В денежной сфере авторизация производится с использованием банковских кредитных, платежных, и других карт. В бизнесе авторизация осуществляется при выдаче лицензии. В операционных системах также присутствует механизм авторизации. Самыми распространенными механизмами авторизации в современных ОС являются использование перечня доступа (ACL) и использование полномочий.
Рубрика: Способы защиты информации |