Digest access authentication

HTTP Digest access authentication 是一种http验证方法。Digest验证方法有意替换非加密的基本获取认证方法,它允许用户通过安全的方式,而不是以非加密的白文形式在网络中发送密码。Digest验证本质上是MD5加密+nonce值的使用。(nonce:number used once,这个值由服务器生成,并在客户端作为被加密数值的一部分进行加密生成一个response用于服务端的验证,这个值使用一次之后并过期。)

 

同时,被加密数值中还有一个hexadecimal request counter (nc),每次request,它必须比上次的值要大,否则攻击者可以非常简单地使用相同的验证码重发一个旧的request。

 

所以,Digest验证方式就是 MD5加密(用户名,密码,digestURI,nonce值,nc值,等其它值)的方式来进行安全验证。

你可能感兴趣的:(Access)