口令认证过程: ①用户将口令传送给计算机; ②计算机完成口令单向函数值的计算; ③计算机把单向函数值和机器存储的值比较。 不足之处: 以明文方式输入口令容易泄密; 口令在传输过程中可能被截获; 口令以文件形式存储在认证方,易于被攻击者获取; 用户为了记忆的方便,访问多个不同安全级别的系统时往往采用相同的口令,使得攻击者也能对高安全级别系统进行攻击。 只能进行单向认证,即系统可以认证用户,而用户无法对系统进行认证。