Authentification par défi-réponse
L'authentification par défi-réponse (CRA) est un mécanisme de sécurité utilisé pour vérifier l'identité d'une entité avant de lui accorder l'accès à un système ou à un service. Elle repose sur l'échange d'une série de défis et de réponses correspondantes entre l'entité chargée de l'authentification (généralement un serveur ou un hôte) et l'entité souhaitant s'authentifier (généralement un client ou un utilisateur).
Dans le cadre de la CRA, l'authentificateur (le serveur) envoie un défi, qui est une valeur aléatoire ou prédéterminée, à l'entité souhaitant s'authentifier. Le client génère alors une réponse en fonction du défi et de ses propres informations secrètes (telles qu'un mot de passe ou des clés cryptographiques) à l'aide d'un algorithme spécifique. Cette réponse est renvoyée au serveur. Le serveur, disposant des mêmes informations secrètes et du même algorithme, calcule de manière indépendante la réponse attendue en fonction du défi qu’il a généré. Si la réponse du client correspond à la réponse attendue par le serveur, l’authentification est réussie ; dans le cas contraire, l’accès est refusé. L’authentification par défi-réponse contribue à la protection contre divers types d’attaques, telles que les attaques par rejeu, dans lesquelles un individu capture une tentative d’authentification réussie antérieure et tente de la réutiliser ultérieurement.