
 |
CRAM-MD5(シーアールエーエム・エムディーファイブ。Challenge-Response Authentication Mechanism Message Digest 5) |
|
 |
 |
 |
トップ
英字−【C】
CRAM-MD5
|
 |
SASLの認証機構のひとつで、チャレンジ&レスポンス方式で認証を行う方式です。SMTP認証などで使用されており、RFC 2195で定義されています。 CRAM-MD5は、クライアントとサーバで共通のパスワードがあることを前提としています。サーバは、接続してきたクライアントに対し、任意の文字列を送信します。クライアントは、その文字列とパスワードを使って、MD5によってメッセージダイジェストを作成し、サーバに送ります。サーバでも同様の方法でメッセージダイジェストを作成し、クライアントから送られてきたものと一致するか調べます。クライアントが正しいパスワードを知らないと同じメッセージダイジェストを作成することができないため、正規のユーザのみ認証されるという仕組みです。 この方式では、パスワード自体がネットワークを流れることはなく、また、メッセージダイジェストが盗聴されたとしても、そこから元のパスワードを知ることは困難であるため、安全性が高くなります。
|
|
 |
 |
 |
|
|
 |
 |
 |
|
|
 |

|
 |

|

|
|
 |
 |
 |
コンパクト版 インターネット辞典 監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩 発行:IEインスティテュート (C) Hiroshi ESAKI, 2000 (C) 2002 IE Institute.co.,Ltd. IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。 |
 |



|
 |














|