質詢-響應認證

在安全協議中,挑戰是伺服器傳送給客戶端的一些資料,用於每次生成不同的響應。挑戰-響應協議是防止重放攻擊的一種方式,攻擊者會監聽之前的訊息並在稍後重發以獲取與原始訊息相同的憑據。

HTTP 身份驗證協議是基於挑戰-響應的,儘管“基本”協議不使用真正的挑戰(領域始終相同)。

另見