? Autenticação Two-way refere-se ao mecanismo de segurança do computador em que o cliente eo servidor de autenticação mútua com certificados. Um certificado é uma forma de garantia de que a informação é obtida a partir da entidade que pretende e não de uma entidade maliciosa. Devido ao custo de implementação , o mecanismo é raramente usado em sistemas cliente-servidor baseada. No entanto , ela pode ser usada para a comunicação ponto-a -ponto . Autenticação baseada em certificado
Suponha que duas entidades comunicantes são Alice e Bob . Em um mecanismo de autenticação baseada em certificado, Alice recebe um certificado assinado por uma autoridade certificadora . O certificado pode ser fornecido por empresas como a Symantec VeriSign. Este certificado garante que as informações obtidas por Bob é certificada para ser de Alice.
Two-Way Authentication
um mecanismo de autenticação de dois sentidos , tanto Alice e Bob certificados taxas . Assim, tanto Alice e Bob pode ter certeza que eles estão se comunicando uns com os outros .
Advantage
bidirecional autenticação garante um maior nível de segurança comparado a autenticação unidirecional , onde apenas uma das entidades comunicantes é autenticada com um certificado. Tanto Alice e Bob pode ter certeza que eles sabem a identidade um do outro .
Desvantagens
autenticação Two-way tem custo mais elevado em relação a autenticação unidirecional . Tanto Alice e Bob tem que obter certificados . Em comparação, em uma forma de autenticação , apenas um de Alice ou Bob tem de obter o certificado. Em um mecanismo de comunicação cliente-servidor baseada , a implementação de autenticação bidirecional através de certificados pode ser mais complicado. Por exemplo, em um sistema baseado em webmail, cada usuário com um endereço de e-mail seria necessário para obter um certificado. Além disso, o certificado deve ser obtido a partir de uma autoridade que o provedor de webmail aprova. Portanto, a maioria dos esquemas de cliente-servidor autorizar o servidor com certificados , mas não implementar certificados do lado do cliente .