La diferencia entre los protocolos de autenticación y las reglas de autenticación

0

ISO 25023 divide la autenticidad en protocolos de autenticación y el establecimiento de reglas de autenticación. Entiendo que los protocolos de autenticación tienen como objetivo autenticar al usuario utilizando diferentes métodos, como ID / contraseña.

Espero que alguien me explique la diferencia entre las reglas de autenticación y los protocolos.

    
pregunta user3011084 09.09.2015 - 08:15
fuente

1 respuesta

2

Las dos nociones pueden ser confusas ya que, por definición, un protocolo es en sí mismo un conjunto de reglas. Pero en el caso de ISO / IEC 25023, los significados son diferentes y creo que la mejor definición podría ser un ejemplo tangible:

Supongamos que utiliza cualquier protocolo de autenticación que use el método de ID / Contraseña como dijo: las reglas de autenticación podrían ser, por ejemplo, un conjunto de estos:

  • La contraseña debe estar oculta
  • Las entradas se deben sanear para evitar inyecciones SQL
  • El ID debe ser un número
  • La ID no debe exceder los 25 dígitos
  • ...

Una regla de autenticación es un conjunto de medidas tomadas para implementar el protocolo de autenticación en la práctica.

    
respondido por el user45139 09.09.2015 - 11:51
fuente

Lea otras preguntas en las etiquetas