Thảo luận trước đó của chúng tôi liên quan đến việc xác thực các thông điệp và phiên. Nhưng những gì về người sử dụng? Nếu một hệ thống không thể xác thực người dùng, sau đó chứng thực rằng một tin nhắn đến từ người dùng đó là vô nghĩa. Do đó, một vấn đề an ninh lớn đối với hệ điều hành là xác thực người dùng. Hệ thống bảo vệ phụ thuộc vào khả năng nhận diện các chương trình và quá trình đang thực hiện, do đó phụ thuộc vào khả năng nhận diện mỗi người dùng của hệ thống. Người sử dụng bình thường xác định bản thân mình. Làm thế nào để chúng ta xác định danh tính của người dùng là xác thực? Nói chung, xác thực người dùng được dựa trên một hoặc nhiều trong ba điều: 's sở hữu của một cái gì đó (một chìa khóa hoặc thẻ), của người sử dụng cho người sử dụng kiến thức của một cái gì đó (một định danh người dùng và mật khẩu), hoặc một thuộc tính của người sử dụng ( dấu vân tay, mẫu võng mạc, hoặc chữ ký).
đang được dịch, vui lòng đợi..
