上一篇介紹的基本認證便捷靈活,但極不安全。用戶名和密碼都是以明文形式傳送的,也沒有采取任何措施防止對報文的篡改。安全使用基本認證的唯一方式就是將其與SSL配合使用
摘要認證與基本認證兼容,但卻更為安全。本文將詳細介紹紹摘要認證的原理和實際應用
工作原理
摘要認證是另一種HTTP認證協(xié)議,它試圖修復基本認證協(xié)議的嚴重缺陷。具體來說,摘要認證進行了如下改進:永遠不會以明文方式在網(wǎng)絡上發(fā)送密碼;可以防止惡意用戶捕獲并重放認證的握手過程;可以有選擇地防止對報文內容的篡改;防范其他幾種常見的攻擊方式
摘要認證并不是最安全的協(xié)議,并不能滿足安全HTTP事務的很多需求。對這些需求來說,使用傳輸層安全(Transport Layer Security, TLS)和安全HTTP(Secure HTTP, HTTPS)協(xié)議更為合適一些
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動安全 [無線安全]玩轉無線電——不安全的藍牙鎖 2017-07-26
- 消息隊列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標分割】 2017-07-26
- 詞向量-LRWE模型-更好地識別反義詞同義詞 2017-07-26
- 從棧不平衡問題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實現(xiàn)JSON轉Model - HandyJSON使用講解 2017-07-26
- 阿里移動安全 Android端惡意鎖屏勒索應用分析 2017-07-26
- 集合結合數(shù)據(jù)結構來看看(二) 2017-07-26