
# 身份认证与控制
#### 身份认证
无论用户通过DDoS控制台还是API访问DDoS，都会要求访问请求方出示身份凭证，并进行身份合法性校验，同时提供登录保护和登录验证策略加固身份认证安全。DDoS服务基于统一身份认证服务（IAM），支持三种方式身份认证方式：[用户名密码](https://support.huaweicloud.com/usermanual-iam/iam_01_0607.html)、[访问密钥](https://support.huaweicloud.com/usermanual-ca/ca_01_0003.html)、[临时访问密钥](https://support.huaweicloud.com/usermanual-ca/ca_01_0005.html)。同时还提供[登录保护](https://support.huaweicloud.com/usermanual-iam/iam_07_0002.html#section1)及[登录验证策略](https://support.huaweicloud.com/usermanual-iam/iam_01_0704.html)。
#### 访问控制
DDoS防护服务基于统一身份认证服务（IAM）通过IAM系统角色和IAM细粒度授权来进行访问控制。详细如下：
- [DDoS原生基础防护权限管理](https://support.huaweicloud.com/usermanual-aad/aad_01_0029.html)
- [DDoS原生高级防护权限管理](https://support.huaweicloud.com/usermanual-aad/aad_01_0050.html)
- [DDoS高防权限管理](https://support.huaweicloud.com/usermanual-aad/aad_01_0085.html)
 
