Telegram Group & Telegram Channel
🔐 احراز هویت، یکی از ستون‌های بنیادی امنیت

📝 هر سیستم مدرنی که طراحی می‌شود، بسته به نیازهای خود، ممکن از روش‌های مختلفی برای احراز هویت کاربران خود بهره ببرد. فرایند Authentication، به طور ساده، به معنای تشخیص معتبر بودن هویت کاربر است. برای مثال، شخصی را در نظر بگیرید که در یک سامانه ثبت‌نام کرده و اکنون می‌خواهد به حساب کاربری خود دسترسی داشته باشد. سامانه مذکور باید تشخیص دهد که آیا واقعا این اکانت متعلق به کاربر مورد نظر است یا خیر. یکی از روش‌های استاندارد این کار، استفاده از توکن‌های JWT است.

🔑 جی دابلیو تی مخفف JSON Web Tokens است که شامل رشته‌ای منحصر به فرد از حروف و اعداد است. در فرایند login، ابتدا صحت و اعتبار داده‌های خواسته شده از قبیل نام کاربری و رمز عبور بررسی می‌شود. سپس اگر این مرحله موفقیت آمیز بود، سرور یک توکن به کلاینت می‌فرستد. در header درخواست‌های بعدی کاربر، این توکن قرار گرفته و سرور چک می‌کند که این توکن همراه آن باشد تا بتواند اطلاعات درستی را به کاربر نشان دهد. دقیقا به علت همین موضوع است که کاربر بعد از login اطلاعات و پروفایل اکانت خودش را مشاهده می‌کند نه دیگری.

📖 توکن‌ها از چند بخش اصلی تشکیل شده‌اند:

🔺 Header:
اطلاعاتی از قبیل نوع توکن و نوع الگوریتم هشینگ استفاده شده

🔺 Payload:
محتوای مورد نظر مثل نام اکانت و عکس پروفایل کاربر

🔺 Verify Signature:
اطلاعاتی محرمانه برای تامین امنیت توکن مثل کلید خصوصی (secret key)

@ISC_IUST



group-telegram.com/Isc_iust/192
Create:
Last Update:

🔐 احراز هویت، یکی از ستون‌های بنیادی امنیت

📝 هر سیستم مدرنی که طراحی می‌شود، بسته به نیازهای خود، ممکن از روش‌های مختلفی برای احراز هویت کاربران خود بهره ببرد. فرایند Authentication، به طور ساده، به معنای تشخیص معتبر بودن هویت کاربر است. برای مثال، شخصی را در نظر بگیرید که در یک سامانه ثبت‌نام کرده و اکنون می‌خواهد به حساب کاربری خود دسترسی داشته باشد. سامانه مذکور باید تشخیص دهد که آیا واقعا این اکانت متعلق به کاربر مورد نظر است یا خیر. یکی از روش‌های استاندارد این کار، استفاده از توکن‌های JWT است.

🔑 جی دابلیو تی مخفف JSON Web Tokens است که شامل رشته‌ای منحصر به فرد از حروف و اعداد است. در فرایند login، ابتدا صحت و اعتبار داده‌های خواسته شده از قبیل نام کاربری و رمز عبور بررسی می‌شود. سپس اگر این مرحله موفقیت آمیز بود، سرور یک توکن به کلاینت می‌فرستد. در header درخواست‌های بعدی کاربر، این توکن قرار گرفته و سرور چک می‌کند که این توکن همراه آن باشد تا بتواند اطلاعات درستی را به کاربر نشان دهد. دقیقا به علت همین موضوع است که کاربر بعد از login اطلاعات و پروفایل اکانت خودش را مشاهده می‌کند نه دیگری.

📖 توکن‌ها از چند بخش اصلی تشکیل شده‌اند:

🔺 Header:
اطلاعاتی از قبیل نوع توکن و نوع الگوریتم هشینگ استفاده شده

🔺 Payload:
محتوای مورد نظر مثل نام اکانت و عکس پروفایل کاربر

🔺 Verify Signature:
اطلاعاتی محرمانه برای تامین امنیت توکن مثل کلید خصوصی (secret key)

@ISC_IUST

BY شاخه دانشجویی انجمن رمز دانشگاه علم وصنعت


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/Isc_iust/192

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Although some channels have been removed, the curation process is considered opaque and insufficient by analysts. Despite Telegram's origins, its approach to users' security has privacy advocates worried. Additionally, investors are often instructed to deposit monies into personal bank accounts of individuals who claim to represent a legitimate entity, and/or into an unrelated corporate account. To lend credence and to lure unsuspecting victims, perpetrators usually claim that their entity and/or the investment schemes are approved by financial authorities. For Oleksandra Tsekhanovska, head of the Hybrid Warfare Analytical Group at the Kyiv-based Ukraine Crisis Media Center, the effects are both near- and far-reaching. These entities are reportedly operating nine Telegram channels with more than five million subscribers to whom they were making recommendations on selected listed scrips. Such recommendations induced the investors to deal in the said scrips, thereby creating artificial volume and price rise.
from us


Telegram شاخه دانشجویی انجمن رمز دانشگاه علم وصنعت
FROM American