2011-01-20 6 views

答えて

3

これは、認証の責任を信頼できる第三者に委任することを意味します。実際には、人々があなたのWebサイトにログインするために使用するOpenIdプロバイダとしてgoogleを使用する場合、委任された認証を行っています。

0

エンティティの身元を主張するときに、他の人の言葉を信じているということです。アサーションは、自分が知っているだけの秘密鍵で署名されており、その公開鍵を使って検証するなど、暗号関係によってこれを行うのが安全であることが一般的に確立されています。

0

私はそれが文脈によって異なると思う。

このフレーズは、Windowsオペレーティングシステムで偽装を考えるようになります。ここでは、委任によって、RPCサービスを実装しているサーバーは、インフラストラクチャの制約を受けて、呼び出し元のIDを引き継ぐことができます。 RPC呼び出しが呼び出し側を偽装するとき、呼び出し側の識別情報は現在の実行コンテキストに固有であり、現在のスレッドトークンから(低レベルで)取得できることは自明です。私は

http://technet.microsoft.com/en-us/library/cc961952.aspx

([D] COMまたはWCFを使用したり、ネイティブのWin32が呼び出すこと。)「代表団による認証」は、おそらくWindowsシステムによって提供される典型的な施設への認証対象のこのパターンを参照していることを主張したいです
関連する問題