Средства идентификации и аутентификации пользователей 🔐
Задача обеспечения информационной безопасности - использовать методы и средства, которые позволяют одной стороне убедиться в подлинности другой, разберем это на примере авторизации
Существует несколько стадий первичного взаимодействия:
1️⃣ Идентификация - определение, существует ли пользователь в системе с помощью идентификатора. Им может быть username, email и тд. 2️⃣ Аутентификация - действительно ли вы тот, за кого себя выдаете? Пример - пароль, двухфакторка, биометрические данные(отпечатки, распознавание лица), криптографические методы(сертификаты) 3️⃣ Авторизация - выдача прав и ресурсов после успешной аутентификации. Например, получение своей корзины в интернет-магазине или доступ к админ-панели
Кстати, этот вопрос может встретиться на собеседовании 🤟🏿😊