Jump to content

Атомная авторизация

(Перенаправлено с атомной авторизации )

Атомная авторизация — это процесс обеспечения прав авторизации независимо от промежуточных приложений, которым они предоставлены, и сторон, к которым они применяются. [1] Более формально, в области компьютерной безопасности атомарная авторизация означает определение политики , которая разрешает доступ к определенному ресурсу, так что подлинность такой политики может быть проверена независимо, не полагаясь на приложение , которое обеспечивает соблюдение политики, или на лиц, которые ее используют. приложение. [ нужна ссылка ] Ресурсы включают доступ к индивидуальным данным , компьютерным программам , компьютерному оборудованию , компьютерным сетям и физический доступ .

Традиционная и атомарная авторизация

[ редактировать ]

При традиционной (неатомарной) авторизации политика определяется и защищается на уровне приложения. То есть вне контекста приложения не существует механизма проверки легитимности традиционной политики авторизации. Атомарная авторизация требует, чтобы доверенная третья сторона выдала политику авторизации с криптографической гарантией целостности . Поскольку политика атомарной авторизации защищена независимо от приложения, которое ее использует, она эквивалентна политике строгой аутентификации .

Для приложения, использующего строгую ( N-факторную ) аутентификацию, традиционные методы авторизации представляют собой уязвимость безопасности. Приложение должно полагаться на такие технологии, как запросы к базе данных или поиск в каталогах , которые защищены с помощью однофакторной аутентификации, для получения информации об авторизации и управления. Любое усиление неатомарных методов авторизации, специфичное для приложения, увеличивает сложность управления идентификацией и выдачи учетных данных , но не узаконивает решения по авторизации, принимаемые приложением.

См. также

[ редактировать ]
  1. ^ Диллес, Джейкоб (2009). «Атомная авторизация» (PDF) . Университет Джорджа Мейсона. Архивировано (PDF) из оригинала 6 июня 2011 г. Проверено 16 июля 2009 г.
[ редактировать ]


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: f6eec534b7f38cce0d4552c8a88e62bd__1644008340
URL1:https://arc.ask3.ru/arc/aa/f6/bd/f6eec534b7f38cce0d4552c8a88e62bd.html
Заголовок, (Title) документа по адресу, URL1:
Atomic authorization - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)