Digest-todennus

Kirjoittaja: Louise Ward
Luomispäivä: 7 Helmikuu 2021
Päivityspäivä: 28 Kesäkuu 2024
Anonim
TUDev’s Cryptography with Python Workshop! Hashing with hashlib!
Video: TUDev’s Cryptography with Python Workshop! Hashing with hashlib!

Sisältö

Määritelmä - mitä Digest-todennus tarkoittaa?

Digest-todennus on menetelmä, jossa verkkopalvelin vastaanottaa kaikki pääsypyynnöt asiakaslaitteilta ja lähettää sitten toimialueen ohjaimelle.


Se on yksi tavanomaisista menetelmistä, joita Web-palvelin käyttää käyttäjän edustajan tai Web-selaimen käyttöoikeuksien todentamiseen. Valtakirjat on hajautettu tai salattu ennen niiden lähettämistä varmistaen, että niitä ei koskaan välitetä selkeässä muodossa.

Johdanto Microsoft Azureen ja Microsoft Cloud | Tämän oppaan läpi opit mitä pilvipalvelussa on kyse ja kuinka Microsoft Azure voi auttaa sinua siirtämään ja johtamaan yritystä pilvestä.

Techopedia selittää sulautumisen todennuksen

Digest-todennus käyttää Hyper Transfer Protocol -protokollaa (HTTP), ja se määritettiin alun perin RFC 2069: ssä, jonka mukaan järjestelmän tietoturvaa ylläpitää palvelimen generoima nonce-koodi.

Ennen valtakirjojen lähettämistä ne salataan MD5-salaustekniikan avulla ja niitä käytetään nonce-arvojen kanssa uusintahyökkäysten estämiseksi, koska nonce-arvoja käytetään vain kerran.


Digest-todennusprosessi on seuraava:

  1. Asiakas pyytää pääsyä verkkosivustoon käyttäjätunnuksella ja salasanalla.

  2. Palvelin vastaa tiivistelmäistunnon avaimella, nonce- ja 401-todennuspyynnöllä.

  3. Asiakas vastaa vastausryhmällä koostumuksella (käyttäjänimi: valtakunta: salasana), joka on salattu MD5: llä.

  4. Palvelin käyttää käyttäjätunnusta ja aluetta etsimään salasanan tietokannasta ja luo sitten salasanan MD5-avaimen luomiseen käyttämällä (käyttäjänimi: valtakunta: salasanan_ tietokanta).

  5. Sitten palvelin vertaa tuotettua MD5-avaintaan asiakkaiden toimittamaan MD5-avaimeen. Jos se vastaa, asiakas todennetaan. Jos ei, asiakkaalta evätään pääsy.