身份验证器或身份验证机制(authenticator or authentication mechanism)

客户端的属性或属性值无法向IdP认证客户端。例如,提交用户名和员工ID的用户将不会向IdP进行身份验证。
. 以明文形式传输的密码很容易受到攻击,但是它可以对客户端进行身份验证,例如,PAP是一个典型示例。
. 由密码的哈希值加密的时间戳要求客户端和IdP都共享密钥以解密和验证身份。
. 由主体的私钥加密的来自IdP的随机数利用了质询/响应和非对称加密的功能。来自IdP的随机数是一个挑战。如果客户端通过其私钥作为响应来加密随机数,则只有成对的公钥才能对其进行解密。
认证方式
身份验证(authentication)是“验证用户,进程或设备的身份的过程,通常将其作为允许访问信息系统中资源的先决条件”。(FIPS 200)
. 凭据将主体的身份绑定到包含机密的身份验证器。通过证明其拥有和控制验证器、出示凭据,甚至直接提交机密来验证主体。。
. 身份(identity)是“一组属性值(即特徵),通过它可以识别实体,并且在身份管理者的职责范围内,足以将该实体与任何其他实体区分开。” (NIST SP 800-161)

参考
. 身份管理
. 建立身份

资料来源: Wentz Wu QOTD-20210112


<<:  OpenCart + Journal 版型 = 地球表面最强的电商版型

>>:  Buy Store Location Data: Best Store Database Provider 2021

Day 12 - 物品借用纪录系统 (3) 系统完成

今天我们就把整个服务完成吧! 不知道大家顺利地收到通知了没? 我已经顺利收到罗~ 咦咦咦?发生什麽事...

Unity自主学习(二十五):物件移动(4)

昨天我们程序最後运行的结果是:按一下只前进一点点,长按着只有最初前进一下,之後就没有反应了。 那先分...

21. 当一切未知时,该如何做决策?

前言 当你是junior时,每次交给你一个任务你大概可以想像要怎麽样达成目标,对於丢给你的问题,即...

零信任原则(Zero Trust principles)

-零信任概念的演变 防火墙区域是由物理网路边界隔离的网段。这是传统的城堡和护城河安全。区域是特定的...

IT Certifications Exam Preparation

https://riich.me/blogs/view/13255/updated-amazon-a...