摘要式身份验证.note

noteId: D8DF87395178493A82AC80A595C38084 · 原始路径:/ALL/Windows - B模块/服务配置/IIS (Web服务 + FTP)/IIS 身份验证(身份验证合集)/摘要式身份验证.note · 图片:8 · 附件待处理:0

 
 
原理:
服务器上有着一个用户数据库,存储着用户的账户和密码,当客户端进行登陆验证时,摘要式身份验证会将客户端输入的密码哈希一遍,得到一串哈希值,然后将这串哈希值和用户名在互联网上传输,发送给服务器,服务器接收到这串哈希值后,先对比用户名,用户名错误则无需再向下比对,用户名对应后,服务器将该用户的密码也进行哈希,得到一串哈希值,将其与客户端发送的哈希值进行比对,如果完全相同(对应上),则身份验证通过
这种做法使得对密码的操作全部停留在本地,只有消息摘要(哈希值)会在互联网上进行传输,大大减少了身份密码泄露的概率
 
 
 
 
 
 
打开 AD 用户和计算机:
Win + R 输入 dsa.msc 或者:
 
 
 
右键 administrator,点击属性:
 
 
设置 administrator 使用可逆的密码:
 
Win + R 打开 cmd
输入 : net user administrator Skills39
 
 
 
输入账户密码
 
 
访问成功: