第13章 摘要认证

来源:互联网 发布:python并行图像处理 编辑:程序博客网 时间:2024/06/05 00:51

1. 用例

介绍摘要认证的基本原理和实际应用。
摘要认证的核心就是对公共信息,保密信息和有时限的随机数这个组合的单向摘要。

2. 静态

2.1 MD5

摘要主要用于将无限的输入值转换为有限的浓缩输出值,函数MD5,会将任意长度的字节序列转换为一个128位的摘要。

3. 动态

3.1 摘要原理

a. 客户端请求受保护文档
b. 在客户端能知道密码从而确认其身份之前,服务器拒绝提供文档,服务器向客户端发起质询,询问用户名和摘要形式的密码。
c.客户端传递密码的摘要。
d. 服务器将客户端提供的摘要与服务器内计算出的摘要进行比对,如果匹配,则提供文档给客户端。

0 0
原创粉丝点击