【问题标题】:What is the collective name for Basic, Digest, NTLM and Kerberos authentication?Basic、Digest、NTLM 和 Kerberos 身份验证的统称是什么?
【发布时间】:2011-11-30 18:17:23
【问题描述】:

对于基本、摘要、NTLM 和 Kerberos 身份验证,是否正确使用术语“挑战响应身份验证”?

cookies/ASP.NET 表单身份验证也是挑战-响应身份验证吗?

【问题讨论】:

    标签: forms-authentication kerberos ntlm digest


    【解决方案1】:

    tl;dr:不,HTTP Basic 不是挑战/响应。表单身份验证不是质询/响应。我将它们简单地称为“HTTP 身份验证机制”。

    严格地说非常,是的,它们都是挑战响应机制。 (在基本的 HTTP 身份验证或 Web 表单中,“响应”将是用户的密码。使用 cookie,一些魔术令牌将是“响应”。)但实际上,没有人会真正这样称呼它们——当你谈论“挑战/响应”机制,这通常意味着服务器提供唯一“挑战”,然后客户端可以提供唯一“响应”。 (HTTP Basic auth 中的简单密码认证显然不是唯一的。)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-03-25
      • 1970-01-01
      • 2014-01-21
      • 2014-08-18
      • 2013-08-01
      • 2011-11-10
      • 2011-08-07
      相关资源
      最近更新 更多