認証技術

そもそも認証技術って何のために必要?

そもそもアクセス制御は何のため?
アクセスを制御し「機密性」・「完全性」・「可用性」を維持するため。
「機密性」→許可された人しかアクセスできない。(例.個人認証
「完全性」→改ざんされていないことを保護すること。(例.デジタル署名
「可用性」→許可された利用者が必要な時に情報資産にアクセスできること。(例.回線の二重化

アクセス制御
→認証
→→エンティティ認証
→→→ユーザ認証
→→→相手認証

→→メッセージ認証(公開鍵暗号方式が使用される
→→第三者認証(PKI
→→