1.1. Description

  • Linux-PAM (Linux 的可插入身份验证模块)是一个库,使本地系统 Management 员可以选择各个应用程序对用户进行身份验证的方式。有关 Linux-PAM 库的概述,请参见 Linux-PAM 系统 Management 员指南*。

  • Linux-PAM *项目的目的是将特权授予软件的开发从安全和适当的身份验证方案的开发中解放出来。这可以通过提供文档化的功能库来实现,应用程序可以将这些库用于所有形式的用户身份验证 Management。该库动态加载实际执行身份验证任务的本地配置的身份验证模块。

从应用程序开发人员的角度来看,PAM 库的本地配置中包含的信息不重要。确实,应用程序打算将此处记录的功能视为“黑匣子”,以处理用户身份验证的所有方面。 “所有方面”包括用户验证,帐户 Management,会话初始化/终止以及密码(身份验证令牌)的重置。