保护域及安全域的概念:受保护的资源所在的区域

这句话的含义是:

1:保护域是进入该区域内去调用 程序工作组件或者服务资源等必须要进行身份认证和鉴权的区域

j2ee等软件容器负责调用保护域内资源的调用者的身份认证功能

2:身份认证的标识常见的高端认证凭据有:1数字证书 2身份令牌(token)

3 数字证书的构成:1内有通信中数据接受方的公钥2该公钥所属方的(数据接收方)身份信息标识3CA中心的数字签名

注意:颁发该证书的CA要是进行签名了,就说明这个数字证书CA认可了,CA声明该证书有效,(就跟领导签字一样!)

4:容器负责被调用的在安全保护域内的资源组件的寻址

猜你喜欢

转载自blog.csdn.net/zy103118/article/details/83090239