Pengesahan untuk memastikan bahawa entiti yang meminta akses kepada sistem ini apa atau siapa yang mendakwa, dan (2) Pemberian kuasa untuk membenarkan akses hanya kepada mereka sumber-sumber yang bersesuaian dengan identiti yang entiti
Verification to ensure that the entity requesting access to the system is what or who claim, and (2) Authorization to allow access only to those resources that are appropriate to the entity's identity