Ssup2 Blog logo Ssup2 Blog

1. HTTP Digest 인증

HTTP Digest 인증 기법은 HTTP Basic 인증 기법의 보안 취약점을 개선하기 위한 인증 기법이다. [그림 1]은 HTTP Digest 인증 기법의 Example을 나타내고 있다.

[그림 1] HTTP Digest 인증

[공식 1] response

</figure>

Password를 MD5로 Encoding하여 Basic 인증의 약점인 보안 부분을 보완하였다. 또한 임의로 발급되는 값이 nonce를 Data뿐만 아니라 이용하여 Server나 Client 자체를 보호 할 수 있게 되었다.

2. 참조