특징 및 동작 원리

<aside> 💡 SSL을 이용한 암호화된 HTTP의 인기와 폭넓은 채택을 고려할 때, 다이제스트 인증의 필요성에 대한 논란이 계속됨.

</aside>

인증 시 비밀번호를 알아내기 어렵게 하기 위해 요약을 사용함.

인증 시 비밀번호를 알아내기 어렵게 하기 위해 요약을 사용함.

  1. 클라가 보호된 문서를 요구함.
  2. 서버는 클라가 비밀번호를 알고 있음을 증명하여 신원을 증명하기 전까지 문서 제공을 거부. 클라에게 사용자 이름과 요약된 형태의 비밀번호를 요구.
  3. 클라는 비밀번호의 요약을 전달하여 신원 증명. 서버는 모든 사용자의 비밀번호를 알고 있음. 클라가 제공한 요약과 서버가 스스로 계산한 요약이 일치하는지 비교하여 인증.
  4. 서버는 클라가 제공한 요약과 계산한 요약을 비교하여 일치하면 문서를 제공함.

단방향 요약