? Toveis godkjenning refererer til mekanismen i datasikkerhet hvor både klient og server godkjenne hverandre med sertifikater. Et sertifikat er en form for garanti for at informasjonen er hentet fra den tiltenkte foretaket og ikke fra en ondsinnet enhet. På grunn av kostnadene ved gjennomføringen , er mekanismen sjelden brukt i klient -server- baserte systemer . Den kan imidlertid bli brukt i node-til- node-kommunikasjon . Sertifikat basert autentisering
Anta at to kommuniserende enheter er Alice og Bob . I et sertifikat - basert autentisering mekanisme , får Alice et sertifikat signert av en sertifiseringsorgan . Sertifikatet kan gis av selskaper som Symantec VeriSign . Dette sertifikatet sikrer at opplysninger innhentet ved Bob er sertifisert til å være fra Alice .
Two - Way Authentication
I en to -veis autentisering mekanisme , både Alice og Bob utveksle sertifikater. Derfor kan både Alice og Bob være sikker på at de kommuniserer med hverandre .
Advantage
To- veis autentisering sikrer en høyere grad av sikkerhet i forhold til enveis autentisering, hvor bare den ene av de kommuniserende enheter er autentisert med et sertifikat . Både Alice og Bob kan være sikker på at de vet hverandres identitet .
Ulemper
To- veis autentisering har høyere kostnader sammenlignet med enveis godkjenning. Både Alice og Bob må skaffe sertifikater. Til sammenligning , på en autentisering , har bare ett av Alice eller Jan å få sertifikatet. I en klient - server basert kommunikasjon mekanisme , kan implementere toveis autentisering via sertifikater bli mer involvert . For eksempel, i en webposttjeneste -basert system , ville hver bruker med en e-postadresse trenger å få et sertifikat. Videre må sertifikatet hentes fra en autoritet at webmail leverandør godkjenner . Derfor, de fleste klient-server ordninger godkjenne server med sertifikater , men ikke gjennomføre klientsiden sertifikater.