HTTP協議學習筆記九

摘要認證 摘要認證試圖修復基本認證協議的如下改進: 1.永遠不會以明文方式在網絡上發送密碼。 2.可以防止惡意用戶捕獲並重放認證的握手過程。 3.可以有選擇地防止對報文內容的篡改。 4.防範其他幾種常見的攻擊方式。 1.客戶端請求了某個受保護文檔。 2.在客戶端能夠證明其知道密碼從而確認其身份之前,服務器拒絕提供文檔,服務器向客戶端發起質詢, 詢問用戶名和摘要形式的密碼。 3.客戶端傳遞了密碼的摘
相關文章
相關標籤/搜索