원자 권한 부여

Atomic authorization

원자력이용허가란 허가받은 중간신청서와 그들이 신청하는 당사자들로부터 독립적으로 인가권을 확보하는 행위를 말한다.[1]보다 공식적으로, 컴퓨터 보안 분야에서, 원자적으로 허가하는 것은 정책집행하는 애플리케이션이나 애플리케이션을 사용하는 개인에 의존하지 않고 그러한 정책의 진정성이 독립적으로 검증될 수 있도록 특정 자원에 대한 접근을 허용하는 정책을 정의하는 것이다.[citation needed]자원에는 개별 데이터, 컴퓨터 프로그램, 컴퓨터 하드웨어, 컴퓨터 네트워크물리적 접속이 포함된다.

전통적 대 원자 권한 부여

기존(비원자성) 인증에서는 정책을 정의하고 애플리케이션 수준에서 보안을 유지한다.즉, 신청의 맥락 밖에서는, 전통적인 인가 정책의 정당성을 검증할 수 있는 메커니즘이 없다.원자력 허가에는 신뢰할 수 있는 제3자가 무결성암호보증을 가지고 인가 정책을 발행해야 한다.이를 사용하는 애플리케이션과 독립적으로 확보되기 때문에 원자력 허가 정책은 강력한 인증 정책에 준하는 강점이 있다.

강력한(N-factor) 인증을 사용하는 애플리케이션의 경우 기존 인증 기법은 보안 취약성을 제기한다.애플리케이션은 인증 정보 및 관리를 위해 단일 요인 인증을 사용하여 보호되는 데이터베이스 쿼리 또는 디렉토리 조회와 같은 기술에 의존해야 한다.비원자적 승인 방법의 애플리케이션별 특정한 강화신원 관리와 자격 증명 발급의 복잡성을 증가시키지만, 애플리케이션이 내리는 승인 결정을 더 이상 정당화하지는 않는다.

참고 항목

참조

  1. ^ Dilles, Jacob (2009). "Atomic Authorization" (PDF). George Mason University. Archived (PDF) from the original on 2011-06-06. Retrieved 16 July 2009.

외부 링크