Anais Do III Workshop Em Segurança De Sistemas Computacionais (WSeg 2003) 2003
DOI: 10.5753/sbseg.2003.21248
|View full text |Cite
|
Sign up to set email alerts
|

Autenticação em HTTP Baseada em Desafio-Resposta

Abstract: Nós descrevemos a implementação de um protocolo desafio-resposta para uso em servidores e navegadores Web que prescinde do modo de autenticação em resumo padronizado pelo HTTP. Esta implementação utiliza primitivas (números pseudo-randômicos, funções resumo) facilmente implementáveis em servidores Web e permite a um desenvolvedor de aplicações Web manter sua própria base de informações de autenticação.

Help me understand this report

Search citation statements

Order By: Relevance

Paper Sections

Select...

Citation Types

0
0
0
1

Year Published

2004
2004
2004
2004

Publication Types

Select...
1

Relationship

0
1

Authors

Journals

citations
Cited by 1 publication
(1 citation statement)
references
References 0 publications
0
0
0
1
Order By: Relevance
“…Neste caso o servidor de autenticac ¸ão envia um desafio ao usuário que deve processar a informac ¸ão recebida utilizando para tal a senha compartilhada com o servidor. A resposta é enviada ao servidor que pode então confirmar a identidade do usuário [Devegili and Parente, 2003] e permitir o uso dos recursos do sistema. Esta abordagem, apesar de aumentar o grau de seguranc ¸a, ainda é vulnerável a ataques de captura de teclas.…”
unclassified
“…Neste caso o servidor de autenticac ¸ão envia um desafio ao usuário que deve processar a informac ¸ão recebida utilizando para tal a senha compartilhada com o servidor. A resposta é enviada ao servidor que pode então confirmar a identidade do usuário [Devegili and Parente, 2003] e permitir o uso dos recursos do sistema. Esta abordagem, apesar de aumentar o grau de seguranc ¸a, ainda é vulnerável a ataques de captura de teclas.…”
unclassified