Challenge/Response認証
パスワードそのものを回線に流さずにパスワードを知っていることを証明する
認証
設定時の手順
このときも同じようにして送るの?
認証時の手順
認証のためのキーワード(チャレンジ)をサーバーに送る
サーバーは「そのキーワード」+「pass」で一つの「キーワード+pass」を生成し、それをハッシュ化したものをクライアントに返す
クライアントもローカルで「キーワード+pass」をハッシュ化し、それをサーバーに送り返し比較して認証する
これがレスポンス