13.1 摘要认证的改进

本章只需了解摘要认证的基本概念和流程即可,关于 HTTP 的安全问题,重点关注下一章。 基本认证便捷灵活,但极不安全。用户名和密码都是以明文形式传送的,也没有采取任何措施防止对报文的篡改。安全使用基本认证的唯一方式就是将其与 SSL 配合使用。 摘要认证与基本认证兼容,但却更为安全。 摘要认证进行了如下改进: 永远不会以明文方式在网络上发送密码。 可以防止恶意用户捕获并重放认证的握手过程。 可以有
相关文章
相关标签/搜索