01-权限管理的概念

1.1什么是权限管理
基本上涉及到用户参与的系统都要进行权限管理,权限管理属于系统安全的范畴,权限管理实现对用户访问系统的控制,按照安全规则或者安全策略控制用户可以访问而且只能访问自己被授权的资源。
1.2什么是身份认证
身份认证,就是判断一个用户是否为合法用户的处理过程。最常用的身份认证的方式就是通过核对用户输入的用户名和口令,看是否与系统中存储的该用户的用户名和口令一致,来判断用户身份是否正确。对于采用指纹等系统,则出示指纹;对于硬件key等刷卡系统,则需要刷卡。
1.3什么是授权
授权,就是访问控制,控制谁能访问那些资源。主体进行身份认证后需要分配权限方可访问系统的资源,对于某些资源没有权限是无法访问的。

posted @ 2021-11-21 11:40  不是孩子了  阅读(561)  评论(0)    收藏  举报