セキュリティ概論

自学用。

認証と認可

①認証(Authentication, AuthN)

  • ログイン時にユーザ名やパスワードを用いて自分を証明すること
  • MFA(多要素認証)などもある。

方法

  • 知識認証
    • IDとパスワードを用いる
  • 生体認証
    • 顔認証
  • 所持情報
    • 電話番号
    • デバイス

②認証(Authorization, AuthZ)

  • 認証されたユーザーが特定のリソースやサービスにアクセスする権利があるのか
  • ユーザーがシステム内で何ができるのか