黑客攻防从入门到精通(Web技术实战篇)
上QQ阅读APP看书,第一时间看更新

4.4 小结

安全性是Web应用程序的一个重要问题。在通过网络运行的软件或软件解决方案中,身份验证、授权、私密性、完整性和不可否认性是主要的安全组件。在这些组件中,身份验证是最重要的。身份验证的作用是证明用户的身份。在Web应用程序中,有多种身份验证方法,如基于密码的身份验证、使用智能卡的身份验证、基于生物检测技术的身份验证等。这些通过网络的身份验证方法使用不同的安全机制。

验证技术是在计算机网络中确认操作者身份的过程而产生的解决方法。计算机网络世界中一切信息包括用户的身份信息都是用一组特定的数据来表示的,计算机只能识别用户的数字身份,所有对用户的授权也是针对用户数字身份的授权。如何保证以数字身份进行操作的操作者就是这个数字身份合法拥有者,也就是说保证操作者的物理身份与数字身份相对应,验证技术就是为了解决这个问题应运而生的。作为防护网络资产的第一道关口,验证有着举足轻重的作用。