访问控制与身份管理(IAM)
访问控制:
1)识别
2)认证(双因素认证:ATM卡+PIN码,令牌+密码,信用卡+签名)
3)授权(遍历漏洞,静态条件攻击)
4)问责(不可否认性)
TOTP:时钟同步令牌
PIN码:预先设置好的