基本身份验证和加密身份验证之间有什么区别?

时间:2014-06-10 17:34:42

标签: security authentication cryptography basic-authentication http-basic-authentication

这两种认证方法有哪些主要区别?
什么时候你会用另一个?

1 个答案:

答案 0 :(得分:3)

基本身份验证只是sending the username + password to the server

加密身份验证是一个通用术语,可能包括使用加密算法对实体进行身份验证的任何类型的身份验证。大多数情况下,它将由challenge response protocol组成,其中响应是通过对挑战进行加密或键控散列来创建的。由于只有知道密钥(/密码)的人能够以这种方式创建密码,另一方才知道谁进行了身份验证。

请注意,基于SSL / TLS的基本身份验证可能比不受保护的http传输层上的加密身份验证更安全。