Autoryzacja (informatyka): Różnice pomiędzy wersjami

[wersja nieprzejrzana][wersja przejrzana]
Usunięta treść Dodana treść
Nie podano opisu zmian
Znaczniki: Z urządzenia mobilnego Z wersji mobilnej (przeglądarkowej)
m Wycofano edycje użytkownika 81.100.253.63 (dyskusja). Autor przywróconej wersji to Paweł Ziemian BOT.
Znacznik: Wycofanie zmian
Linia 3:
== Zastosowanie ==
Celem autoryzacji jest '''kontrola dostępu''' ({{ang.|access control}}), która potwierdza, czy dany podmiot jest [[uprawnienie|uprawniony]] do korzystania z żądanego zasobu. Dla określenia [[uprawnienie|uprawnień]] danego podmiotu konieczne jest najpierw stwierdzenie jego [[tożsamość osobista|tożsamości]], dlatego w typowym zastosowaniu autoryzacja następuje dopiero po potwierdzeniu tożsamości podmiotu za pomocą [[uwierzytelnianie|identyfikacji i uwierzytelnienia]].
 
== Przykłady autoryzacji ==
Autoryzacja może przybierać bardzo różne formy, w zależności od konkretnego zastosowania.
 
* System operacyjny sprawdza [[uprawnienie|uprawnienia]] zalogowanego ([[uwierzytelnianie|uwierzytelnionego]]) użytkownika do [[plik]]u na podstawie jego [[atrybut pliku|atrybutów]] w [[system plików|systemie plików]]
* Użytkownik [[bankowość elektroniczna|bankowości internetowej]], który zalogował się ([[uwierzytelnianie|uwierzytelnił]]) za pomocą [[login]]u i [[Hasło (kryptografia)|hasła]], autoryzuje [[polecenie przelewu|przelew]] za pomocą [[podpis cyfrowy|podpisu cyfrowego]] składanego za pomocą [[hasło jednorazowe|hasła jednorazowego]]
* [[Zakład Ubezpieczeń Społecznych|ZUS]] uwierzytelnia deklaracje płatników za pomocą [[podpis elektroniczny (prawo)|podpisu elektronicznego]] (planowano także autoryzację prawa osób do reprezentowania poszczególnych podmiotów za pomocą [[certyfikat atrybutu|certyfikatów atrybutów]])
* [[Zapora sieciowa]] równocześnie [[uwierzytelnianie|uwierzytelnia]] i autoryzuje dostęp do [[port protokołu|portu]] [[serwer]]a na podstawie [[adres IP|adresu IP]] klienta
 
== Zobacz też ==