Интернет магазин китайских планшетных компьютеров |
|
Компьютеры - Аутентификация22 января 2011Оглавление: 1. Аутентификация 2. Способы аутентификации Аутентификация проверка принадлежности субъекту доступа предъявленного им идентификатора; подтверждение подлинности. Аутентификацию не следует путать с идентификацией и авторизацией. Базы учетных записейОдин из способов аутентификации в компьютерной системе состоит во вводе вашего пользовательского идентификатора, в просторечии называемого «логином» и пароля некой конфиденциальной информации, знание которой обеспечивает владение определенным ресурсом. Получив введенный пользователем логин и пароль, компьютер сравнивает их со значением, которое хранится в специальной базе данных и, в случае совпадения, пропускает пользователя в систему. На компьютерах с ОС семейства UNIX, базой является файл /etc/master.passwd, в котором пароли пользователей хранятся в виде хеш функций от открытых паролей, кроме этого в этом же файле хранится информация о правах пользователя. Изначально в Unix-системах пароль хранился в файле /etc/passwd, доступном для чтения всем пользователям, что было небезопасно. На компьютерах с операционной системой Windows NT/2000/XP/2003 такая база данных называется SAM. База SAM хранит учётные записи пользователей, включающие в себя все данные, необходимые системе защиты для функционирования. Находится в директории %windir%\system32\config\. В доменах Windows Server 2000/2003 такой базой является Active Directory. Однако более надёжным способом хранения аутентификационных данных признано использование специальных аппаратных средств. При необходимости обеспечения работы сотрудников на разных компьютерах используют аппаратно-программные системы, позволяющие хранить аутентификационные данные и криптографические ключи на сервере организации. Пользователи свободно могут работать на любом компьютере, имея доступ к своим аутентификационным данным и криптографическим ключам. Просмотров: 2061
|