information(data,code), physical resources를 사용할 수 있도록 인증(authentication)
권한에 맞게(authorization, 인가) 리소스에 접근
접근 제한







중간에 가로채서 사기를 친다.
결국 암호화를 해야한다.


ciphertext = 암호문
key를 이용해서 encoding/decoding을 한다.







단방향, 응답값이 없다. 해싱, 수정이 되지 않았다는 것을 증명

복호화는 할 수 없다.
verify만 가능하다.


hash함수를 이용해서 authentication을 만든다.

authorize, 권한 부여, 승인, 인가

최소한의 권한만 부여한다. root말고

Sandboxing
credentials받은 행위만 가능하다. JVM, .NET
OS를 직접 컨트롤 할 수 없다.
Code Signing
Digital Signiture를 이용