英文翻译

请直译或意译以下英语句子为中文,要求意思正确,语句通顺。
Relying party—A relying party is an application that in some way relies on a digital identity. A relying party will frequently use an identity (that is, the information contained in the claims that make up this identity's security token) to authenticate a user, and then make an authorization decision, such as allowing this user to access some information. A relying party might also use the identity to get a credit card number, to verify that the same user is accessing it at different times or for other purposes. Typical examples of relying parties include Internet websites such as online bookstore and auction sites, and any application that accepts requests through Web services.
Password-based schemes where user chooses username & password for access to sites, may use SSL for encrypted communication but still are vulnerable to a kind of attack called phishing. By sending deceptive e-mail messages, attackers attempt to trick users into logging in to spurious copies of real sites, revealing their passwords and perhaps other personal information. If passwords weren't the dominant authentication mechanism on the Web, however, this kind of phishing would be less of a threat—there would be no passwords to steal.
WCS allows replacing password-based Web login with a stronger mechanism. Rather than authenticating users with passwords, a relying party such as a website might instead authenticate users with security tokens. Where users choose their own usernames and passwords, WCS includes a self-issued identity provider.

依赖方 — — 依赖方是应用程序,以某种方式依赖于一个数字标识。依赖方将经常使用的标识 (即,弥补这个身份安全令牌的索赔所载的资料) 来验证用户,然后授权决策,例如允许此用户访问某些信息。依赖方还可能使用身份获取信用卡卡号,以验证为同一用户正在访问它在不同的时间或作其他用途。依赖方的典型例子包括互联网网站网上书店和拍卖网站和接受通过 Web 服务请求的任何应用程序等。基于密码的计划,其中用户选择用户名和密码访问站点,可能使用 SSL 进行加密的通信,但仍然是容易受到一种称为网络钓鱼攻击。通过发送欺骗性的电子邮件,攻击者试图诱使用户登录到真实网站的杂散副本透露他们的密码和也许其他个人信息。如果密码不是在 Web 上占主导地位的身份验证机制,但是,这种网络钓鱼会较少的一种威胁 — — 会有没有密码窃取。WCS 允许基于密码的 Web 登录替换为一个更强大的机制。而不是使用密码的用户进行身份验证,如网站的依赖方可能相反验证用户安全令牌。在用户选择他们自己的用户名和密码,WCS 包括自发行的身份提供程序。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2012-11-07
依赖方依赖方是一个应用程序,以某种方式依赖于数字标识。依赖方将经常使用的身份(即是,在索赔弥补这个身份的安全令牌包含的信息)来验证用户,然后作出授权决定,如允许该用户访问某些信息。依赖方也可能会使用该标识获得信用卡号,来验证相同的用户访问它在不同的时间或作其他用途。依赖方的典型例子包括互联网网站,如网上书店和拍卖网站,任何应用程序通过Web服务接受请求。
密码为基础的计划,用户选择访问的网站的用户名和密码,可以使用SSL加密通信,但仍然是脆弱的一种称为网络钓鱼的攻击。通过发送欺骗性的电子邮件,攻击者试图诱骗用户登录到虚假的真实站点的副本,泄漏他们的密码,也许还有其他的个人信息。如果密码在网络上不占主导地位的身份验证机制,但是,这种网络钓鱼的威胁,就没有密码,窃取。
WCS允许更换一个强有力的机制基于密码的Web登录。验证用户密码,而不是依赖方,例如一个网站,可能反而对用户进行身份验证和安全性令牌。如果用户选择自己的用户名和密码,WCS包含一个自发行标识提供者。
相似回答