安全攻防技能——身份認證

模擬一個面試的場景: 面試官:黃金法則的認證(Authentication)部分不就是賬號密碼嗎?這麼簡單的東西,有必要考慮得那麼複雜嗎? 應試者:認證,也就是身份識別與認證(通常來說,識別和認證是一體的)。毫無疑問,對於一個安全的應用來說,身份認證是第一道門檻,它爲後續所有的安全措施提供「身份」這樣一個關鍵信息。 面試官:現在我們公司有好幾個應用,每一個應用都有獨立的賬號體系,管理起來十分複雜。
相關文章
相關標籤/搜索