Challenge-Response-Authentifizierung

Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 4. Juli 2005 um 14:17 Uhr durch Blaselfasel (Diskussion | Beiträge) (interwiki). Sie kann sich erheblich von der aktuellen Version unterscheiden.

Das Challenge-Response Authentifizierungsverfahren ist ein sicheres Verfahren zur übermittlung von Passwörtern. Es arbeitet mit einem Nonce.

Wenn A sein Passwort an B mitteilen muss ist der Ablauf folgendermaßen: 1. A meldet sich bei b 2. B sendet ein Challange an A, ein Nonce. 3. A verschlüsselt das Challange zusammen mit dem Passwort und sendet es an B

Dadurch, das sich das Nonce bei jeder Authentifizierung ändert ist das Verfahren sicher gegen Playback-Attacken.