摘要認(rèn)證

2019-04-24-16:55:還是于公司
摘要認(rèn)證試圖修復(fù)基本認(rèn)證的缺陷

改進(jìn)點(diǎn):
1、無明文
2、防惡意捕獲并重放認(rèn)證的握手過程
3、防報(bào)文篡改

用摘要保護(hù)密碼

摘要認(rèn)證的箴言:“絕對不通過網(wǎng)絡(luò)發(fā)送密碼!”

那么輸入的密碼怎么傳輸給服務(wù)端,難道不傳了?當(dāng)然不是。
摘要認(rèn)證讓客戶端發(fā)送一個 “指紋” 或者密碼 “摘要”,這是密碼的不可干擾碼。
摘要認(rèn)證中是 單項(xiàng)摘要(函數(shù))

僅僅這樣?

當(dāng)然不行, 第三方可以截獲摘要,然后重放到服務(wù)器,我理解這也就是中間人攻擊吧

于是,隨機(jī)數(shù) 出現(xiàn)了!可以防止此類重放攻擊發(fā)生。
原理是,隨機(jī)數(shù)令牌附加到密碼上,這樣,你的密碼就變成每一次都會變化的了。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容