【发布时间】:2013-09-04 16:52:39
【问题描述】:
据我了解,摘要式身份验证(这是一种单向操作)对密码进行哈希处理并将哈希处理后的数据传输到服务器。然后,服务器将使用存储的密码,对其进行哈希处理,并与接收到的哈希密码进行比较。应该不会受到中间人的攻击。
我不明白的是,如果我是中间人黑客,我不需要原始密码。好吧,只需使用哈希密码,因为这是服务器将与之比较的密码。
那么这个 Digest 认证机制有什么用呢? 从这个总体概述来看似乎不起作用。
【问题讨论】:
标签: security