分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 前端开发

读《图解HTTP》有感-(确认访问用户身份的认证)

发布时间:2023-09-06 01:20责任编辑:沈小雨关键词:暂无标签
  • 写在前面

认证机制能够保证特定的资源给特定的(经过认证的)用户访问。从而保证了资源的机密性。


  •  正文

1、为什么要认证?认证的媒介是什么?

认证的目的在于确认访问者的身份,保证资源的私有性(只有经过特定认证的用户才能操作特定的资源);

一般会对一下这个方面采用认证:

a、密码

b、动态令牌(如:短信验证码)

c、数字证书(进第三方机构审核过的数字证书)

d、生物认证(如:指纹)

e、IC卡等

2、HTTP使用的认证方式

2.1、BASIC认证(基本认证)

BASIC认证用于安全级别不高,目前使用得相对较少

2.2、DIGEST认证(摘要认证)

2.3、SSL认证

采用SSL客户端认证,能规避用户的密码和ID给窃取后信息被窃取

2.3.1、基于SSL客户端认证的认证步骤

a、客户端必须先安装经过认证的SSL客户端证书

b、当服务器接收到需要认证的请求后,响应告诉客户端需要提供客户端证书

c、客户端接收到响应之后,把证书发送给服务器

d、服务端验证证书的有效性,如果有效则发送公开秘钥给客户端,然后进行HTTPS加密通信

 2.3.2、SSL客户端认证采用双因素认证

a、通过SSL客户端认证确认客户端计算机

b、通过表单认证(密码认证)确认操作的用户个人信息

2.3.3、SSL客户端认证是需要支付使用费的 


  •   交流学习

笔者能力有限。如有纰漏,望斧正。


 2017-10-27

于长沙

读《图解HTTP》有感-(确认访问用户身份的认证)

原文地址:http://www.cnblogs.com/imaikce/p/7740057.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved