گھر سیکیورٹی ڈائجسٹ کی توثیق کیا ہے؟ - ٹیکپوپیڈیا سے تعریف

ڈائجسٹ کی توثیق کیا ہے؟ - ٹیکپوپیڈیا سے تعریف

فہرست کا خانہ:

Anonim

تعریف - ڈائجسٹ توثیق کا کیا مطلب ہے؟

ڈائجسٹ کی توثیق ایک ایسا طریقہ ہے جس میں کلائنٹ آلات تک رسائی کے لئے تمام درخواستیں نیٹ ورک سرور کے ذریعہ موصول ہوتی ہیں اور پھر ڈومین کنٹرولر کو بھیجی جاتی ہیں۔

یہ ایک ایسے معیاری طریقوں میں سے ایک ہے جو کسی صارف ایجنٹ یا ویب براؤزر کی اسناد کی تصدیق کے لئے ویب سرور کے ذریعہ استعمال ہوتا ہے۔ اسناد بھیجنے سے پہلے ہیشڈ یا خفیہ کردیئے جاتے ہیں ، اس بات کو یقینی بناتے ہیں کہ انہیں کبھی بھی واضح متن کی شکل میں منتقل نہیں کیا جاتا ہے۔

ٹیکوپیڈیا ڈائجسٹ استناد کی وضاحت کرتا ہے

ڈائجسٹ کی توثیق ہائپر ٹیکسٹ ٹرانسفر پروٹوکول (HTTP) استعمال کرتی ہے اور اسے اصل میں آر ایف سی 2069 میں واضح کیا گیا تھا ، جس میں کہا گیا ہے کہ کسی اسکیم کی حفاظت کو سرور کے ذریعہ تیار کردہ نانسی کوڈ کے ذریعہ برقرار رکھا جائے۔

اسناد منتقل ہونے سے پہلے ، ان کو MD5 کرپٹیوگرافک ہیش فنکشن کے ذریعے خفیہ کیا جاتا ہے اور دوبارہ چلانے والے حملوں کو روکنے کے لئے نونسی اقدار کے ساتھ استعمال کیا جاتا ہے ، کیونکہ نونسی اقدار صرف ایک بار استعمال ہوتی ہیں۔

ڈائجسٹ کی توثیق کا عمل مندرجہ ذیل ہے:

    ایک مؤکل ایک صارف نام اور پاس ورڈ والی ویب سائٹ تک رسائی کی درخواست کرتا ہے۔

    سرور ڈائجسٹ سیشن کی ، ایک نونسی اور 401 تصدیق کی درخواست کے ساتھ جواب دیتا ہے۔

    موکل جوابی صف کے ساتھ جواب دیتا ہے جس کی تشکیل (صارف کا نام: دائرہ: پاس ورڈ) ہے ، جس کو MD5 کا استعمال کرتے ہوئے مرموز کیا گیا ہے۔

    سرور ڈیٹا بیس میں پاس ورڈ کو تلاش کرنے کے لئے صارف نام اور دائرے کو ملازمت دیتا ہے ، پھر اس پاس ورڈ کو MD5 کلید بنانے کے ل (استعمال کرتا ہے (صارف نام: دائر.: پاس ورڈ_فوم_ڈیٹا بیس)۔

    پھر ، سرور اپنی تیار کردہ MD5 کلید کا کلائنٹ کی پیش کردہ MD5 کلید سے موازنہ کرتا ہے۔ اگر یہ مماثل ہے تو ، مؤکل تصدیق شدہ ہے۔ اگر نہیں تو ، مؤکل کو رسائی سے انکار کردیا گیا ہے۔

ڈائجسٹ کی توثیق کیا ہے؟ - ٹیکپوپیڈیا سے تعریف