17 02 2015

Про идентификацию а также аутентификацию
Разумеется, что ежели в системе имеется такие сущности как фамилия юзера а также пароль, то 1-ая является идентификатором, а 2-ая употребляется для доказательства подлинности идентификатора, т. е. аутентификации (в том случае, напомним, ежели вводятся они в систему через различные интерфейсы, а также внедрение такого либо другого интерфейса контролируемо системой). В этом значении смешения а также оплошности достаточно редкостны – конкретно в следствии номинативной очевидности (именовать эти характеристики напротив – вот и все станет в том же духе разумеется, согласитесь, что а также подкрепляет, что фамилия а также пароль, вводимые с клавиатуры – это одинаковые вещи).
Предполагая вероятное отрицанье, что отличие имени юзера а также пароля – в том, что 1-ое является раскрытой информацией, а 2-ое – сторожимой, подметим, что это никоим образом никак не воздействует на то, что юзера идентифицирует, а что – аутентифицирует, а также обязано являться быстрее противопоказанием для применения имени юзера (либо логина) в качестве идентификатора, ведь крайний, являясь неизменным ( когда как пароль, обычно, подлежит регламентной замене), обязан существовать надежнее защищен от компрометации, ведь атаки на него имеют все шансы делается подольше.
Все делается наименее прямо, когда в системе возникает суть, именуемая «аппаратный идентификатор». Поймем строгий вариант – ТМ-идентификатор. Его внедрение основано на том, что у него имеется память, а также туда позволительно вписать разные данные. А также чем ТМ-идентификатор (!) станет являться – идентификатором либо средством аутентификации – зависит от реализованного распорядка его применения в системе. К примеру, в память устройства позволительно сделать запись неповторимый идентификатор, пораздавать юзерам, собрать табличку вида {ФИО сотрудника; идентификатор}, а также позже востребовать, чтобы при входе в систему они предъявляли «таблетку». Ежели хранящийся в ней номер (либо даже – в простом случае – свой ID ТМ-идентификатора) зарегистрирован в системе, то юзеру доступ позволяется, ежели отсутствует – то отсутствует. Тогда имеется лишь идентификация, а безличный аутентификации (тем паче – двухфакторной) недостает а также в помине, желая налицо «предмет», коим «владеет» юзер.