심플한 개발서점

  • 홈
  • 태그
  • 방명록
  • 글쓰기

다이제스트인증 1

[HTTP 완벽 가이드] 13장 : 다이제스트 인증

이 장에서는 다이제스트 인증의 이론과 실제에 대해 알아본다 1 . 다이제스트 인증의 개선점 다이제스트 인증은 널리 쓰이고 있지는 않다. 그러나 기본 인증에 내재된 보안 위험 때문에, HTTP 설계자들은 RFC2617에서 "기본 인증을 사용하는 오늘날의 모든 서비스는 가능한 한 다이제스트 인증으로 전환해야 한다" 고 조언하고 있다. 요약 사용 비밀번호를 보내는 다신, 클라이언트는 비밀번호를 비가역적으로 뒤섞은 '지문' 혹은 '요약'을 보낸다. 클라이언트와 서버는 둘다 비밀번호를 알고 있으므로, 서버는 클라이언트가 보낸 요약이 비밀번호와 알맞게 대응하는지 검사할 수 있다. 요약 함수는 매우 긴 자릿수의 숫자를 만들어내기 때문에, 찍어서 맞추는 것은 불가능하다 단방향 요약 요약 함수 중 하나인 MD5는 임의의..

Study 2021.01.20
1
더보기
  • 분류 전체보기 (68)
    • Language (14)
      • Java (12)
      • Nodejs (1)
      • Javascript (1)
    • DB (2)
      • MySQL (2)
    • Cloud (1)
      • AWS (1)
    • VCS (4)
      • Git (4)
    • Tool (9)
      • Eclipse (4)
      • IntelliJ (3)
      • DBeaver (1)
      • SQL Developer (1)
    • Study (30)
    • Project (1)
    • Information (5)

Tag

equals(), 조건문, HTTP완벽가이드, stackoverflow, 혼자공부하는파이썬, 캐시, 혼자 공부하는 파이썬, 혼공파, 웹, 반복문, 파이썬, 인증, HTTP, 프록시, Git, If, error, Java, 웹서버, IntelliJ,

최근글과 인기글

  • 최근글
  • 인기글

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바