Autenticação em HTTP Baseada em Desafio-Resposta
Resumo
Nós descrevemos a implementação de um protocolo desafio-resposta para uso em servidores e navegadores Web que prescinde do modo de autenticação em resumo padronizado pelo HTTP. Esta implementação utiliza primitivas (números pseudo-randômicos, funções resumo) facilmente implementáveis em servidores Web e permite a um desenvolvedor de aplicações Web manter sua própria base de informações de autenticação.
Referências
Internet Engineering Task Force. (1999). RFC 2617 – HTTP Authentication: Basic and Digest Access Authentication. ftp://ftp.rfc-editor.org/in-notes/rfc2617.txt.
Kristol, D. M. (2001). HTTP Cookies: Standards, privacy, and politics. ACM Transactions on Internet Technology, 1(2):151–198.
Microsoft Corporation. (2002). Setting up Digest Authentication for Use with Internet Information Services 5.0. http://support.microsoft.com/default.aspx?scid=kb%3Ben-us%3B222028.
Microsoft Corporation. (2003). Introduction to Persistence. http://msdn.microsoft.com/workshop/author/persistence/overview.asp.
Schneier, B. (1996). Applied Cryptography. John Wiley & Sons, New York.
World Wide Web Consortium. (2002). The Platform for Privacy Preferences 1.0 (P3P1.0) Specification. http://www.w3.org/TR/P3P/.