Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Метод согласования учетных данных между веб-сервером и браузером
Method of negotiating credentials between web server and browser
Аутентификация Digest – один из согласованных методов, которые веб-сервер может использовать для согласования учетных данных, таких как имя пользователя или пароль, с веб-браузером пользователя. Это может быть использовано для подтверждения личности пользователя перед отправкой конфиденциальной информации, например, истории транзакций онлайн-банкинга. Перед отправкой по сети к имени пользователя и паролю применяется хеш-функция. В отличие от этого, базовая аутентификация доступа использует легко обратимую кодировку Base64 вместо хеширования, что делает её небезопасной, если не используется в сочетании с TLS. Технически, Digest-аутентификация является применением криптографического хеширования MD5 с использованием nonce-значений для предотвращения атак повторного использования. Она использует протокол HTTP. Этот стандарт устарел с июля 2011 года.
Digest access authentication is one of the agreed upon methods a web server can use to negotiate credentials, such as username or password, with a user's web browser. This can be used to confirm the identity of a user before sending sensitive information, such as online banking transaction history. It applies a hash function to the username and password before sending them over the network. In contrast, basic access authentication uses the easily reversible Base64 encoding instead of hashing, making it non secure unless used in conjunction with TLS. Technically, digest authentication is an application of MD5 cryptographic hashing with usage of nonce values to prevent replay attacks. It uses the HTTP protocol. This standard is obsolete since July 2011.
Влияние безопасности MD5 на аутентификацию сбора данных
Расчеты MD5, используемые в HTTP-аутентификации с использованием дайджеста, предназначены для работы в "одном направлении", то есть должно быть сложно определить исходные данные, зная только результат. Однако, если сам пароль слишком прост, то можно перебрать все возможные варианты и найти соответствующий результат (атака полным перебором) – возможно, с использованием словаря или подходящего справочного списка, которые для MD5 легко доступны. Схема HTTP была разработана Филиппом Халламом Бейкером в CERN в 1993 году и не включает в себя последующие улучшения в системах аутентификации, такие как разработка кода аутентификации сообщений с ключом (HMAC). Хотя криптографическая конструкция, используемая в ней, основана на хеш-функции MD5, в 2004 году общепринято считалось, что коллизионные атаки не влияют на приложения, где исходный текст (то есть пароль) неизвестен. Однако заявления, сделанные в 2006 году, вызвали некоторые сомнения относительно других применений MD5. До сих пор, однако, не было продемонстрировано, что коллизионные атаки на MD5 представляют угрозу для аутентификации с использованием дайджеста, и RFC 2617 разрешает серверам реализовывать механизмы для обнаружения некоторых коллизий и атак повторного воспроизведения.
The MD5 calculations used in HTTP digest authentication is intended to be "one way", meaning that it should be difficult to determine the original input when only the output is known. If the password itself is too simple, however, then it may be possible to test all possible inputs and find a matching output (a brute force attack) – perhaps aided by a dictionary or suitable look up list, which for MD5 is readily available. The HTTP scheme was designed by Phillip Hallam Baker at CERN in 1993 and does not incorporate subsequent improvements in authentication systems, such as the development of keyed hash message authentication code (HMAC). Although the cryptographic construction that is used is based on the MD5 hash function, collision attacks were in 2004 generally believed to not affect applications where the plaintext (i. e. password) is not known. However, claims in 2006 cause some doubt over other MD5 applications as well. So far, however, MD5 collision attacks have not been shown to pose a threat to digest authentication, and the RFC 2617 allows servers to implement mechanisms to detect some collision and replay attacks.
Оценки
Из-за недостатков аутентификации Digest по сравнению с базовой аутентификацией через HTTPS она устарела во многих программных продуктах, например:
Bitbucket: https://bitbucket.org/blog/fare-thee-well-digest-access-authentication
Symfony PHP framework: https://github.com/symfony/symfony/issues/24325
Because of the disadvantages of Digest authentication compared to Basic authentication over HTTPS it has been deprecated by a lot of software e. g.:
Bitbucket: https://bitbucket. org/blog/fare thee well digest access authentication
Symfony PHP framework: https://github. com/symfony/symfony/issues/24325