المصادقة القائمة على التحدي والاستجابة
المصادقة بالتحدي والاستجابة (CRA) هي آلية أمنية تُستخدم للتحقق من هوية كيان ما قبل منحه حق الوصول إلى نظام أو خدمة ما. وتعمل هذه الآلية من خلال تبادل سلسلة من التحديات والاستجابات المقابلة بين الكيان الذي يقوم بالمصادقة (عادةً ما يكون خادمًا أو مضيفًا) والكيان الذي يسعى للحصول على المصادقة (عادةً ما يكون عميلاً أو مستخدمًا).
في نظام CRA، يطرح المُصادِق (الخادم) تحديًا، وهو قيمة عشوائية أو محددة مسبقًا، للكيان الذي يسعى إلى المصادقة. ثم يقوم العميل بإنشاء استجابة بناءً على التحدي ومعلوماته السرية الخاصة (مثل كلمة المرور أو مفاتيح التشفير) باستخدام خوارزمية محددة. يتم إرسال هذه الاستجابة مرة أخرى إلى الخادم. يقوم الخادم، المزود بنفس المعلومات السرية والخوارزمية، بحساب الاستجابة المتوقعة بشكل مستقل بناءً على التحدي الذي أنشأه. إذا تطابقت الاستجابة الواردة من العميل مع الاستجابة المتوقعة على الخادم، تنجح عملية المصادقة، وإلا يتم رفض الوصول. تساعد مصادقة التحدي والاستجابة في الحماية من أنواع مختلفة من الهجمات مثل هجمات إعادة التشغيل، حيث يقوم شخص ما بالتقاط محاولة مصادقة ناجحة سابقة ويحاول إعادة استخدامها لاحقًا.