美文网首页
基本认证

基本认证

作者: Allan要做活神仙 | 来源:发表于2019-04-24 16:49 被阅读0次

2019-04-24-16:16:今天身边有个同事离职了,嗯。
这几天在看《HTTP权威指南》,笔记还是要的。。

质询/响应

服务端 质询 客户端(有没有权限啊巴拉巴拉)
客户端 响应 服务端(Base64(用户名:密码)稍加干扰)

Base64 用户名/密码

HTTP基本认证将用户名和密码打包在一起,并用Base64编码

可以防止管理员不小心看到了用户名和密码

代理认证

中间代理服务器也可以实现认证功能。
原理:利用代理服务器上对访问策略进行集中管理

基本认证缺陷

只能用来防止 非恶意 用户无意间进行访问!!!
重点部分,敲黑板、敲黑板。。。
1、基本认证会通过网络发送用户名密码,容易被 解码(Base64 对黑客来说就是 明文
2、那么我编码来复杂点的,让黑客无法解码,没用的!黑客(第三方)可以 捕获 用户名密码 修改 再放到服务器,以获得访问权
3、如今互联网应用太多,账号密码太多,很多人会设置成一样的!!!嗯,那么问题就来了,假如黑客在 其它地方 (比如你之前注册了一个黄色网站)截取 了你的账号密码,然后去访问你的在线银行网站
4、基本认证 没有 提供针对代理和作为中间人的中间节点的 防护措施

基本认证场景

友好的环境、隐私保护不是粉重要的环境、非高度机密

那么如何保证安全呢,下面来介绍安全加密技术?
下一章:HTTP认证协议——(摘要认证

相关文章

  • 认证

    基本权限认证分为OAuth认证,摘要认证和基本认证,证书认证,表单认证 OAuth 认证流程详解: 摘抄自:htt...

  • 华为、H3C、思科console认证基本配置

    思科console认证基本配置 华为console认证基本配置 H3C配置console认证

  • HTTP中的认证

    一、认证方式 BASIC认证(基本认证) DIGEST认证(摘要认证) SSL客户端认证 ForBase认证(基于...

  • 中文使用

    今天试了下HTTP认证的资料. 主要是基本认证与摘要认证.其中基本认证是指 Base64(user:pwd)后,放...

  • 基本认证

    2019-04-24-16:16:今天身边有个同事离职了,嗯。这几天在看《HTTP权威指南》,笔记还是要的。。 质...

  • Http与Https认证

    作者:烨竹 HTTP的认证方式 BASIC 认证(基本认证)DIGEST 认证(摘要认证)SSL 客户端认证For...

  • [接口测试_B] 11 requests的身份认证方式

    requests提供多种身份认证方式,包括基本身份认证、netrc 认证、摘要式身份认证、OAuth 1 认证、O...

  • sudo、TCP_Wrapper和PAM

    1 基本介绍 2 tcp_wrapper 3 PAM 认证机制 PAM 认证机制

  • 基本认证机制

    认证 HTTP的质询/响应认证框架 HTTP 提供了一个原生的质询/响应 框架,简化了对用户的认证过程。Web 应...

  • HTTP基本认证

    Chinese-language computer tutorial. Basic authentication ...

网友评论

      本文标题:基本认证

      本文链接:https://www.haomeiwen.com/subject/ekwggqtx.html