Lar Segurança O que é autenticação Digest? - o que é techopedia

O que é autenticação Digest? - o que é techopedia

Índice:

Anonim

Definição - O que significa Autenticação Digest?

A autenticação Digest é um método no qual todas as solicitações de acesso de dispositivos clientes são recebidas por um servidor de rede e depois enviadas para um controlador de domínio.

É um dos métodos padrão usados ​​por um servidor da Web para autenticar as credenciais de um agente de usuário ou navegador da Web. As credenciais são hash ou criptografadas antes de serem enviadas, garantindo que nunca sejam transmitidas em texto não criptografado.

Techopedia explica a autenticação Digest

A autenticação Digest usa o HTTP (Hypertext Transfer Protocol) e foi originalmente especificada na RFC 2069, que afirma que a segurança de um esquema é mantida por um código nonce gerado por um servidor.

Antes de as credenciais serem transmitidas, elas são criptografadas através da função de hash criptográfico MD5 e usadas com valores nonce para impedir ataques de reprodução, pois os valores nonce são usados ​​apenas uma vez.

O processo de autenticação digest é o seguinte:

    Um cliente solicita acesso a um site com um nome de usuário e uma senha.

    O servidor responde com uma chave de sessão de resumo, uma solicitação de autenticação nonce e 401.

    O cliente responde com uma matriz de respostas com uma composição de (nome de usuário: região: senha), que é criptografada usando o MD5.

    O servidor emprega o nome de usuário e a região para procurar a senha no banco de dados e, em seguida, usa essa senha para criar uma chave MD5 usando (nome de usuário: região: password_from_database).

    Em seguida, o servidor compara sua chave MD5 gerada com a chave MD5 enviada pelo cliente. Se corresponder, o cliente será autenticado. Caso contrário, o acesso ao cliente é negado.

O que é autenticação Digest? - o que é techopedia