用戶在訪問(wèn)應(yīng)用系統(tǒng)時(shí)必須要能控制:訪問(wèn)者是誰(shuí),能訪問(wèn)哪些資源。這兩項(xiàng)控制檢查措施必須在用戶進(jìn)入應(yīng)用系統(tǒng)時(shí)進(jìn)行檢查。其中,前一項(xiàng)——“訪問(wèn)者是誰(shuí)”對(duì)應(yīng)的是用戶的身份認(rèn)證問(wèn)題