Các từ mã thông báo và vé phụ thuộc rất nhiều vào loại hệ thống bạn đang xử lý; và trong bối cảnh bạn đang nói. Trên các dẫn xuất của Windows NT, khái niệm về mã thông báo là một danh tính.Khi người dùng hoặc dịch vụ đăng nhập vào một hệ thống, hệ thống sẽ xác thực danh tính của họ một lần và tạo một mã thông báo cho người dùng/dịch vụ đó và phục vụ như danh tính của họ. Hệ thống sau đó không cần phải xác thực danh tính mỗi khi một chương trình mở một tệp, ví dụ. Điều này về cơ bản đảm bảo một sự tách biệt rõ ràng giữa xác thực (chứng minh một người dùng/dịch vụ là họ nói họ là ai) và ủy quyền (xác định liệu một người dùng/dịch vụ có thể truy cập một số tài nguyên).
Mặt khác, (một lần nữa cho các dẫn xuất NT) từ vé thường đề cập đến Kerberos tickets. Chúng được sử dụng cho hai máy trên một miền để có thể chứng minh danh tính của nhau. Sau khi chứng minh danh tính của mình cho bộ điều khiển miền (với các phương tiện truyền thống như mật khẩu hoặc thẻ thông minh), bộ điều khiển miền sẽ làm mờ một vé có thể được chuyển tới máy từ xa để xác minh danh tính.
Nếu một người đang xử lý một máy từ xa thì có khả năng cả vé và thẻ đều có liên quan. Ví dụ, nếu máy A mở một tệp chia sẻ trên máy B, thì máy A xác thực người dùng bằng cách sử dụng nó với bộ điều khiển miền, do đó nhận được một vé Kerberos. Sau đó, nó sử dụng vé Kerberos để xác minh danh tính của nó với máy B. Máy B sau đó tạo phiên cho máy A, đúc một mã thông báo, để phục vụ như là nhận dạng phiên cho các truy vấn ủy quyền cục bộ trên máy B.
Là Feral và Oded có những nơi khác trong câu hỏi này mặc dù, đây là ngôn ngữ rất cụ thể theo miền.
Nguồn
2013-01-08 18:34:14
Các thuật ngữ có nghĩa giống nhau. Họ thực sự có thể hoán đổi cho nhau, mặc dù tôi đã nghe mã thông báo được sử dụng nhiều hơn trong các vòng tròn bảo mật. – Oded
@Oded Tôi có lẽ không nên cố gắng trả lời câu hỏi này, nhưng tôi đã không đọc tiểu sử của bạn cho đến sau đó. Bạn biết A LOT về thẻ, vé và an ninh! –
@FeralOink - Đại diện và nhận xét của tôi không nên ngăn bạn trả lời các câu hỏi. Tôi có thể nói với bạn tôi không biết tất cả mọi thứ;). Và từ câu trả lời của bạn - có vẻ như bạn đang nói về một bối cảnh rất cụ thể - SOAP, có thể hoặc không phải là những gì mà OP đang hỏi. – Oded