研究云标识
保护一台计算机很难。 保护 Internet 上的文件和计算机非常难。 尽管如此,仍有许多方法可以保护 Internet 用户。 让我们看看其中几个例子。
单一登录
在云中,许多系统相互通信。 假设你正在上学并登录学校的计算机系统。 你的学校可能会提供对另一所学校的图书馆的访问权限。 你可以访问此图书馆,但需要以安全的方式访问。
访问该图书馆的一种方法是单独登录。 你将分别登录你的学校和这个图书馆。 这是安全的,但有问题。 首先,这意味着你必须开设两个帐户。 你必须记住两个帐户的用户名和密码。 其次,该图书馆可能只希望你(和其他)学校的学生有权进行访问。 为了创建图书馆帐户,你必须证明你正在该学校上学。 这需要时间和精力,而且对学校和图书馆来说成本高昂。
如果图书馆可以“信任”登录该学校系统的用户,那就更容易些,不是吗? 使用新式工具可以做到这一点。 通过使用称为单一登录的工具,学校可以将学生定向到图书馆并自动登录。 图书馆知道学校向其定向的所有用户都已经过验证(已经过身份验证)。 当然,学生必须先到学校报道。 之后,学生就会被“传递”到图书馆。
受信任的源
另一种使访问更容易但同样安全的方法是让一个组织信任另一个组织,因为后者已经完成了对用户进行验证的所有工作。 你可能已使用你的社交媒体用户名和密码登录了电影服务或在线商店。 在这种情况下,商店相信社交媒体公司已经对你进行了身份验证,因此信任社交媒体公司发送给他们的已登录用户。
这就是该方法的原理。 假设你访问一家在线商店(将其称为“Munson's Pickles and Preserves Farm”)并且需要开设一个帐户。 创建有效帐户的选项之一是使用你的社交媒体(例如 LinkedIn)登录。 选择此选项时,你将转到 LinkedIn 进行登录。 成功登录后,LinkedIn 会告知 Munson's Pickles and Preserves Farm 你是有效用户,应该信任你。 LinkedIn 向 Munson's Pickles and Preserves Farm 发送现在和将来用来信任你的信息。
该方法使 Munson's Pickles and Preserves Farm 无需对你进行验证,因为他们信任 LinkedIn。 这也意味着你无需创建新的登录。 你只需对 LinkedIn 和 Munson's Pickles and Preserves Farm 使用你的 LinkedIn 用户名和密码。