728x90
반응형

authentication 2

인증(Authentication)과 인가(Authorization)의 차이

인증(Authentication)로그인을 통해 특정 서비스 권한을 부여받은 사용자임을 인증 받는 것사용자가 누구인지 처음에 확인하는 과정ex) 웹사이트 로그인 시 아이디와 비밀번호 입력, 지문 인식으로 잠금 해제, 이메일 인증 코드 입력 인가(Authorization)한 번 인증을 받은 사용자가 이후 서비스의 여러 기능(특히 인증된 상태에서만 할 수 있는 기능)을 사용할 때 서버가 로그인 되어있는 상태임을 알아보고 허가해주는 것인증된 사용자가 특정 자원이나 기능에 접근할 권한이 있는 지를 결정하여 사용자가 어떤 작업을 수행할 수 있는지를 규정ex) 관리자가 데이터베이스를 수정할 수 있는 권한 부여, 일반 사용자가 특정 페이지에 접근할 수 없도록 제한, 특정 사용자가 파일을 읽을 수 없지만 수정할 수 없도..

[Cryptography] 암호의 기능

1. 기밀성(Confidentiality) 허락된 사람만 정보를 열람할 수 있게 하는 기능 2. 무결성(Integrity) 송신자가 보낸 정보에 변조가 일어나지 않았음을 보증하는 기능 3. 인증(Authentication) 정보를 주고 받는 상대의 신원을 확인하는 기능. ex) 공인인증서, 웹에서 아이디와 비밀번호를 입력하는 것 4. 부인 방지(Non-repudiation) 정보를 교환한 이후에 교환한 사실을 부인할 수 없게 하는 기능

728x90
반응형