مصادقة BSD
مصادقة BSD ، أو ما يُعرف اختصارًا بـ BSD Auth ، هي إطار عمل للمصادقة وواجهة برمجة تطبيقات (API) يستخدمها نظام OpenBSD والبرامج المصاحبة له مثل OpenSSH . نشأت هذه المصادقة مع نظام BSD/OS ، وعلى الرغم من أن مواصفاتها وتنفيذها تبرعت بها شركة BSDi لمشروع FreeBSD ، إلا أن OpenBSD اختارت اعتماد هذا الإطار في الإصدار 2.9. وتؤدي وحدات المصادقة القابلة للتوصيل (PAM) غرضًا مشابهًا في أنظمة تشغيل أخرى مثل Linux و FreeBSD و NetBSD .
تُجري BSD Auth عملية المصادقة عن طريق تنفيذ البرامج النصية أو البرامج كعمليات منفصلة عن العملية التي تتطلب المصادقة. يمنع هذا عملية المصادقة الفرعية من التدخل في العملية الرئيسية إلا من خلال واجهة برمجة تطبيقات (API) محددة بدقة للتواصل بين العمليات ، وهي تقنية مستوحاة من مبدأ أقل الامتيازات وتُعرف بفصل الامتيازات . يوفر هذا السلوك فوائد أمنية كبيرة، أبرزها تحسين مقاومة البرامج للأعطال ، وزيادة مقاومتها للأخطاء البرمجية الخبيثة وغير المقصودة . [ 1 ]
انظر أيضاً
مراجع
- ↑ نيلز بروفوس ؛ ماركوس فريدل؛ بيتر هوني مان (2003). "منع تصعيد الامتيازات" . وقائع ندوة USENIX الأمنية الثانية عشرة . الصفحات 231-242 .
روابط خارجية
- توزيع برامج بيركلي
- أطر التحكم في الوصول إلى الحاسوب
- برامج متعلقة بمصادقة يونكس
- نهايات مكتبة الحاسوب
- نماذج يونكس
