Privacy in Digital Society デジタル社会におけるプライバシー
by Gohsuke Takama on Oct 06, 2010
- 2,433 views
Slides for 日本弁護士連合会人権擁護大会2010
Slides for 日本弁護士連合会人権擁護大会2010
Statistics
- Favorites
- 1
- Downloads
- 37
- Comments
- 2
- Embed Views
- Views on SlideShare
- 2,289
- Total Views
- 2,433

一点、スライド8のAuthorizationが気になりました。
ユーザから提示されたクレデンシャルを検証するステップまで含めてAuthenticationというのが一般的な認識かと思います。→see RFC 4949
Authorizationとは、まず(アクセス制御リストなど)所与のポリシーがあり、authenticateされたエンティティの振る舞い(リソースへのアクセスなど)が、そのポリシーに照らし合わせて許可される振る舞いなのかどうかを、そのエンティティの属性などから判断するプロセスです。
従って、右端Authorizationに示されるべきは、「リソース」と「ポリシー」とかである方がすっきりするように思います。 1 year ago Reply