在之前的文章中有提到认证技术,那么之前提到的认证技术和身份认证技术有什么不同呢?身份认证技术的到底是什么呢?如果想更系统的学习身份认证建议把之前的文章看看:
我认为认证技术是一个更广的概念,它指的是在计算机网络中确认操作者身份的过程以及确保数据完整性和来源可靠性的方法。也就是认证技术要认证三个东西:消息认证(验证消息的完整性)、数据源认证(验证消息的来源)和实体认证(确认通信双方的身份)。
而身份认证是认证技术的子集专注于确认用户或实体的身份。它侧重于验证操作者是否是他们声称的人。
一、身份认证的定义
身份认证(Authentication)是指宣称者向验证方出示证据,证明其身份的交互过程。身份认证涉及至少两个参与方,并通过协议交互完成对其中一方或者两方的身份认证。
【注】身份认证是一种协议。它的目的是确定该用户是否具有对某种资源的访问