? Zwei - Wege-Authentifizierung bezieht sich auf den Mechanismus in Computer-Sicherheit , wo sowohl die Client-und Server authentifizieren sich gegenseitig mit Zertifikaten. Ein Zertifikat ist eine Form der Garantie , dass die Informationen von der Person bestimmt und nicht von einem bösartigen Einheit erhalten wird. Aufgrund der Umsetzung Kosten, ist der Mechanismus kaum in Client-Server- Systeme verwendet . Jedoch kann es in Peer-to -Peer-Kommunikation verwendet werden. Zertifikat -basierte Authentifizierung
Angenommen, zwei kommunizierenden Einheiten Alice und Bob sind . In einem Zertifikat -basierte Authentifizierung Mechanismus , bekommt Alice ein Zertifikat signiert von einer Zertifizierungsstelle . Das Zertifikat kann von Unternehmen wie Symantec VeriSign bereitgestellt werden. Dieses Zertifikat garantiert , dass die von Bob erhalten ist zertifiziert von Alice sein .
Two-Way Authentication
In einem Zwei- Wege-Authentifizierung Mechanismus , sowohl Alice und Bob Zertifikate austauschen . Daher kann sowohl Alice und Bob sicher sein, dass sie miteinander kommunizieren .
Vorteil
Zwei - Wege-Authentifizierung sorgt für eine höhere Sicherheit im Vergleich eine unidirektionale Authentifizierung, wenn nur eine der Kommunikationseinheiten mit einem Zertifikat authentifiziert. Sowohl Alice und Bob sicher sein können , dass sie gegenseitig ihre Identität zu kennen .
Nachteile
Zwei - Wege-Authentifizierung hat höhere Kosten im Vergleich zu Einweg- Authentifizierung. Sowohl Alice und Bob müssen Zertifikate erhalten. Im Vergleich , in einem Wege-Authentifizierung , hat nur eine von Alice oder Bob , um das Zertifikat zu erhalten. In einer Client-Server- basierte Kommunikations-Mechanismus kann die Umsetzung Zwei-Wege- Authentifizierung über Zertifikate stärker einbezogen werden . Zum Beispiel , in einem Webmail - System würde jeder Benutzer eine E-Mail- Adresse benötigen , um ein Zertifikat zu erhalten. Ferner muss das Zertifikat von einer Behörde , dass die Webmail-Anbieter genehmigt erhalten werden. Deshalb genehmigen die meisten Client-Server- Systeme den Server mit Zertifikaten aber nicht umsetzen Clientseite Zertifikate.