作者forris (乔巴)
看板Network
标题Re: [问题] 资讯安全中的「Authentication]
时间Sun Apr 6 23:59:56 2008
※ 引述《dauntless (火车呼噜呼噜)》之铭言:
: 资讯安全的问题,不晓的在这里询问适不适合?如有更适合的版,请告知!
: 最近在读资讯安全的书,发觉有资安有四大领域
: 其中「Authentication」和「Non-repudiation」这两种我觉得有重复耶!
: 如果你已确认你是和谁交谈(Authentication),那理论上对方就不容否认
: (Non-repudiation)了啊!
: 不晓的这两者的区别在哪里?区分实益又在哪?恳请大家帮忙!!
还是用回文吧。
因为网路世界是虚拟且匿名化的社会,在网路上的当事人彼此都互相不了解对方真实的
身分,买方及卖方彼此身分不明。於是在私法上会产生交易安全的问题。
举个例而言,在金融界还没有大力提倡电子交易安全的时代,亦即未采用SET + SSL认证
的时代,你的朋友,或是你的另一半,知道你的信用卡号,以及你的身分证字号,
当自己在网路上看到某一样物品想购买,却不够价金支付时,可能会使用你的信用卡去
购买该物。
当自己在网路上用你的信用卡完成该笔交易时,其买卖契约当然成立,卖方有交付该物的
权利,买方本人有支付价金的义务。
对於卖方而言,non-repudiation的意义在於能确保该买卖契约有效,因确保交易安全。
对於买方本人而言,authentication的意义在於要督促卖方能遵守买卖契约,
话说回来,你朋友用你的信用卡在网路上购买物品,对卖方而言,善意认为是持有
信用卡的本人所购买该物。所以卖方要跟你要价金。你不得拒绝。
要注意债之关系相对性。
你对你朋友采取不当得利加侵权行为,或是触犯窃盗罪,自不在本案例讨论范围之列。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.116.193.12