首页
Web开发
Windows程序
编程语言
数据库
移动开发
系统相关
微信
其他好文
会员
首页
>
系统相关
> 详细
HMAC在身份验证中的典型应用
时间:
2015-01-06 21:31:19
阅读:
340
评论:
0
收藏:
0
[点我收藏+]
标签:
HMAC的一个典型应用是用在“挑战/响应”(Challenge/Response)身份认证中。
认证流程
(1) 先由
客户端
向服务器发出一个验证请求。
(2) 服务器接到此请求后生成一个随机数并通过
网络传输
给
客户端
(此为挑战)。
(3)
客户端
将收到的随机数提供给ePass,由ePass使用该随机数与存储在ePass中的
密钥
进行HMAC-MD5运算并得到一个结果作为认证证据传给服务器(此为响应)。
(4) 与此同时,服务器也使用该随机数与存储在服务器数据库中的该客户
密钥
进行HMAC-MD5运算,如果服务器的运算结果与
客户端
传回的响应结果相同,则认为客户端是一个合法用户
安全性浅析
由上面的介绍,我们可以看出,HMAC算法更象是一种加密算法,它引入了
密钥
,其安全性已经不完全依赖于所使用的HASH算法,安全性主要有以下几点保证:
(1) 使用的
密钥
是双方事先约定的,第三方不可能知道。由3.2介绍的应用流程可以看出,作为非法截获信息的第三方,能够得到的信息只有作为“挑战”的随机数和作为“响应”的HMAC结果,无法根据这两个数据推算出
密钥
。由于不知道
密钥
,所以无法仿造出一致的响应
HMAC在身份验证中的典型应用
标签:
原文地址:http://www.cnblogs.com/fishou/p/4206980.html
踩
(
0
)
赞
(
0
)
举报
评论
一句话评论(
0
)
登录后才能评论!
分享档案
更多>
2021年07月29日 (22)
2021年07月28日 (40)
2021年07月27日 (32)
2021年07月26日 (79)
2021年07月23日 (29)
2021年07月22日 (30)
2021年07月21日 (42)
2021年07月20日 (16)
2021年07月19日 (90)
2021年07月16日 (35)
周排行
更多
gitlab 在linux安装环境下存储地址
2021-07-29
当 Mac 未检测到外部显示器时如何修复它
2021-07-29
Ubuntu18.04安装qemu遇到问题-qemu : Depends: qemu-system (>= 1:2.11+dfsg-1ubuntu7)
2021-07-28
[Linux]Shell编程【待续】
2021-07-28
Linux系统资源查看
2021-07-27
Archlinux爬坑指南
2021-07-27
[Linux]Linux发展历程
2021-07-27
非桌面系统 (ubuntu)安装google-chrome
2021-07-27
在Ubuntu18.04系统中源码安装 gcc7.3.0
2021-07-23
Linux快捷键杂记
2021-07-22
友情链接
兰亭集智
国之画
百度统计
站长统计
阿里云
chrome插件
新版天听网
关于我们
-
联系我们
-
留言反馈
© 2014
mamicode.com
版权所有 联系我们:gaon5@hotmail.com
迷上了代码!