作者dancs96 (山岚)
看板Network
标题Re: [问题] 资讯安全中的「Authentication]
时间Tue Apr 8 13:23:26 2008
※ 引述《forris (乔巴)》之铭言:
: ※ 引述《dauntless (火车呼噜呼噜)》之铭言:
: : 资讯安全的问题,不晓的在这里询问适不适合?如有更适合的版,请告知!
: : 最近在读资讯安全的书,发觉有资安有四大领域
: : 其中「Authentication」和「Non-repudiation」这两种我觉得有重复耶!
: : 如果你已确认你是和谁交谈(Authentication),那理论上对方就不容否认
: : (Non-repudiation)了啊!
: : 不晓的这两者的区别在哪里?区分实益又在哪?恳请大家帮忙!!
有错请指正
举个例子:
你已经确认你再跟你朋友交谈了
但是你对你朋友的对话有可能被第三方拦截并修改了
那你要怎麽证明 你朋友收到的那个对话不是你说的 -> Non-repudiation
你跟你朋友对话代表双方认证过 你们是有交谈权限而且知道对方是谁 ->Authentication
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.231.28.98