Las dos nociones pueden ser confusas ya que, por definición, un protocolo es en sí mismo un conjunto de reglas. Pero en el caso de ISO / IEC 25023, los significados son diferentes y creo que la mejor definición podría ser un ejemplo tangible:
Supongamos que utiliza cualquier protocolo de autenticación que use el método de ID / Contraseña como dijo: las reglas de autenticación podrían ser, por ejemplo, un conjunto de estos:
- La contraseña debe estar oculta
- Las entradas se deben sanear para evitar inyecciones SQL
- El ID debe ser un número
- La ID no debe exceder los 25 dígitos
- ...
Una regla de autenticación es un conjunto de medidas tomadas para implementar el protocolo de autenticación en la práctica.