Видео: Күүки дээр суурилсан баталгаажуулалт хэрхэн ажилладаг вэ?
2024 Зохиолч: Lynn Donovan | [email protected]. Хамгийн сүүлд өөрчлөгдсөн: 2023-12-15 23:50
Күүки - Баталгаажуулалтад суурилсан
Энэ нь а баталгаажуулалт бүртгэл эсвэл сессийг сервер болон үйлчлүүлэгчийн аль алинд нь хадгалах ёстой. Сервер өгөгдлийн сан дахь идэвхтэй сешнүүдийг хянах шаардлагатай бол урд талд нь a жигнэмэг сесс танигчийг агуулсан үүсгэгдсэн тул нэр күүки дээр суурилсан баталгаажуулалт.
Үүнийг харгалзан үзэхэд күүкиг баталгаажуулалтад хэрхэн ашигладаг вэ?
Күүки баталгаажуулалт HTTP ашигладаг жигнэмэг руу баталгаажуулах үйлчлүүлэгчийн хүсэлт, сессийн мэдээллийг хадгалах. Үйлчлүүлэгч сервер рүү нэвтрэх хүсэлтийг илгээдэг. Амжилттай нэвтэрсний дараа серверийн хариу нь Set-г агуулна. Күүки агуулсан толгой жигнэмэг нэр, үнэ цэнэ, дуусах хугацаа болон бусад мэдээлэл.
Мөн баталгаажуулалтын күүки хаана хадгалагддаг вэ? Күүки -үндсэн Баталгаажуулалт The жигнэмэг ихэвчлэн байдаг хадгалсан үйлчлүүлэгч болон серверийн аль алинд нь. Сервер хийх болно дэлгүүр нь жигнэмэг өгөгдлийн санд хэрэглэгчийн сесс бүрийг бүртгэх ба үйлчлүүлэгч сесс танигчийг эзэмшинэ.
Үүнтэй адилаар би сессийг хэрхэн баталгаажуулах вэ?
Сессия суурилсан баталгаажуулалт нь хэрэглэгчийн төлөвийг серверийн санах ойд хадгалдаг. Ашиглах үед а сесс auth системд суурилсан, сервер үүсгэж хадгалдаг сесс Хэрэглэгч нэвтэрч, дараа нь хадгалах үед серверийн санах ойд өгөгдөл сесс Хэрэглэгчийн хөтөч дээрх күүки дэх ID.
Хөтөчийн баталгаажуулалт хэрхэн ажилладаг вэ?
Сервер нь шаардлагатай байгаа толгой хэсгийг буцааж илгээдэг баталгаажуулалт өгөгдсөн хүрээний хувьд. Хэрэглэгч нь хэрэглэгчийн нэр, нууц үгээ өгдөг хөтөч холбодог (хэрэглэгчийн нэр + ":" + нууц үг), base64 кодчилдог. Энэ кодлогдсон мөрийг дараа нь хүсэлт бүр дээр "Зөвшөөрөл"-толгойг ашиглан илгээнэ хөтөч.
Зөвлөмж болгож буй:
CERT дээр суурилсан баталгаажуулалт гэж юу вэ?
Сертификатад суурилсан баталгаажуулалтын схем нь хэрэглэгчийг баталгаажуулахын тулд нийтийн түлхүүрийн криптограф болон дижитал гэрчилгээг ашигладаг схем юм. Дараа нь сервер нь тоон гарын үсгийн хүчинтэй эсэхийг баталгаажуулж, гэрчилгээг итгэмжлэгдсэн гэрчилгээний байгууллагаас олгосон эсэх
Дүрд суурилсан баталгаажуулалт хэрхэн ажилладаг вэ?
Үүрэгт суурилсан хандалтын хяналт (RBAC) нь аж ахуйн нэгж дэх хувь хүний хэрэглэгчийн үүрэг дээр үндэслэн сүлжээний хандалтыг хязгаарлах арга юм. RBAC нь ажилчдад зөвхөн ажлаа хийхэд шаардлагатай мэдээлэлд хандах эрхийг олгож, өөрт хамаарахгүй мэдээлэлд хандахаас сэргийлдэг
Мэдээллийн сангийн баталгаажуулалт, баталгаажуулалт гэж юу вэ?
Өгөгдлийн баталгаажуулалт нь тухайн хэрэглэгч ямар төрлийн мэдээлэл оруулахыг зорьж буйг нь баталгаажуулах, өөрөөр хэлбэл хэрэглэгч өгөгдөл оруулахдаа алдаа гаргахгүй байхыг баталгаажуулах арга юм. Баталгаажуулалт нь өгөгдлийн алдаанаас зайлсхийхийн тулд оролтын өгөгдлийг системийн өгөгдлийн шаардлагад нийцэж байгаа эсэхийг шалгах явдал юм
Жишээ нь нууц үг дээр суурилсан баталгаажуулалт гэж юу вэ?
Нууц үгэнд суурилсан баталгаажуулалт. Жишээлбэл, сервер нь серверт хандах эрх олгохоос өмнө хэрэглэгчээс нэр, нууц үг оруулахыг шаардаж болно. Сервер нь нэр, нууц үгийн жагсаалтыг хөтөлдөг; Хэрэв тухайн нэр жагсаалтад байгаа бол хэрэглэгч зөв нууц үг оруулбал сервер нэвтрэх эрхийг олгоно
Хост суурилсан болон сүлжээнд суурилсан халдлагыг илрүүлэх хооронд ямар ялгаа байдаг вэ?
Энэ төрлийн IDS-ийн зарим давуу талууд нь: Тэд халдлага амжилттай болсон эсэхийг шалгах чадвартай байдаг бол сүлжээнд суурилсан IDS нь зөвхөн халдлагын дохио өгдөг. Хост суурилсан систем нь халдлагын гарын үсгийг олохын тулд шифрлэгдсэн траффикийг шинжлэх боломжтой бөгөөд ингэснээр шифрлэгдсэн траффикийг хянах боломжийг олгодог