探索标识

已完成

大多数使用过计算机的人都知道密码。 人们依靠密码来防止其他人访问其内容。 计算机系统使用密码来了解用户的身份。 我们还可以通过其他方式访问计算机。 我们可以使用指纹或人脸。 所有这些方法都有助于使我们和我们的项目保持安全状态。

了解用户身份

所有这些方法都是计算机用来验证人员身份的方法。 有效的标识可告知计算机该用户可以使用它。 其中的每种方法都会对用户进行验证,因为理想情况下,只有他们知道自己的密码。 他们的指纹只属于他们。 他们的脸就是他们的脸。 在计算机科学语言中,这称为身份验证。

各种护照和护照本的插图。

假设你在计算机系统上设置了一个帐户(例如流媒体服务)。 首次登录时,你将创建与系统的关系。 你将创建用户名和密码,告知计算机你是独一无二的人。 如果有人尝试以你的身份登录,他们需要知道你的密码和你的用户名。 该组合在该流媒体服务中是唯一的,并且应只有你自己知道。

俱乐部会所示例

想象一下,小时候,你创建了一个俱乐部。 你和一群朋友在这个俱乐部里。 你有一个俱乐部会所。 这是一个你们见面讲故事或者吃零食的地方。

在该俱乐部,你创建了一个“机密密码”,因此只有拥有该密码的人才能进入俱乐部会所。 你花了很多时间尝试想出一个完美的(并且通常很有趣)密码。 你们互相私下告知该机密密码,并承诺不会告诉任何人。 下次你们中的一个人来到俱乐部会所时,入口处的人会在允许进入之前询问密码。

有看门人值守的儿童游乐园插图。

在这种情况下,密码未用于确保只有某些人才能进入。 你和你的朋友彼此都认识。 相反,你使用密码将他人阻挡在外。如果家长、监护人或陌生人尝试进入你的秘密俱乐部,你可以问:“密码是什么?”如果他们不知道,他们就无法进入。

密码和其他标识工具同时执行这两项操作。 它们告知系统应该允许谁进入。 但它们也将其他人阻挡在外。

我该做什么?

标识只是安全性的一部分。 进入系统后,防止某些类型的活动可能至关重要。 例如,共享一台计算机的家庭可以让每个人都能够使用电影服务。 但他们可能想限制孩子们观看某个评级的电影。 每个人都可以进入。 只有成年人才能观看所有电影。 计算机科学家称之为授权。

新式计算机系统的设计使管理员可以根据角色对人员进行授权。 例如,具有“所有者”角色的每个人都可以访问所有内容。 具有“成员”角色的人员将具有有限的访问权限。 成员可能有权访问某些文件,并且只能执行有限数量的操作。

中间有锁的各种文件或文件夹的插图。

回到我们的俱乐部会所示例,假设俱乐部具有章程。 章程告知会员俱乐部是什么以及每个人必须遵守的规则。 章程可能规定,只有主席和副主席才能对章程的修改进行投票。 其他人只需要遵守规则。 这也许不是一个伟大的俱乐部,但这个治理系统确实显示了授权的工作原理。

如果没有身份验证,Internet 上的任何人都可以访问任何计算机系统。 如果没有授权,一旦某人有权访问系统,就不可能限制对某些数据、文件或服务的访问。 通过同时使用这两者,计算机管理员将拥有强大的工具来确保人员和资产的安全。