13.1 摘要認證的改進

本章只需瞭解摘要認證的基本概念和流程即可,關於 HTTP 的安全問題,重點關注下一章。 基本認證便捷靈活,但極不安全。用戶名和密碼都是以明文形式傳送的,也沒有采取任何措施防止對報文的篡改。安全使用基本認證的唯一方式就是將其與 SSL 配合使用。 摘要認證與基本認證兼容,但卻更爲安全。 摘要認證進行了如下改進: 永遠不會以明文方式在網絡上發送密碼。 可以防止惡意用戶捕獲並重放認證的握手過程。 可以有
相關文章
相關標籤/搜索