基于角色的身份验证和基于身份的身份验证有什么区别?如果系统仅使用密码机制来验证操作员(管理员和用户的 PIN 码不同),那么据说使用“身份”或“基于角色”的身份验证?
系统提示操作员输入密码(不要求输入用户名),然后,根据输入的密码(用户或管理员)将为这两个角色提供不同的服务,或者如果密码不匹配则不提供服务。
是否可以将这种机制视为身份验证,因为 IDENTITY 只能基于 PIN 的知识进行验证?
此外,FIPS140 安全标准对第 2 级使用术语“基于角色的身份验证”,对第 3 级使用“基于身份的身份验证”(http://en.wikipedia.org/wiki/FIPS_140)。上述案例是否在 FIPS140 标准中按用途进行角色或身份认证?
基于角色的身份验证方案有哪些示例?