HTTP - 摘要認證

基本認證便捷靈活,但極不安全。用戶名和密碼都是以明文形式傳送的,也沒有采取任何措施防止對報文的篡改。安全使用基本認證的唯一方式就是將其與 SSL 配合使用。 摘要認證是另一種 HTTP 認證協議,它與基本認證兼容,但卻更爲安全。摘要認證試圖修復基本認證協議的嚴重缺陷。具體來說,摘要認證進行了如下改下: 永遠不會以明文方式在網絡上發送密碼。 可以防止惡意用戶捕獲並重放認證的握手過程。 可以有選擇地防
相關文章
相關標籤/搜索