我正在考虑使用以下方法实现安全用户身份验证。那么如何从询问用户名开始并将其提交到服务器。提交时,服务器将查找与该用户相关的密码。它会附加一些值(比如时间戳或任何其他可以发送回客户端的附加值)。它将使用一些公钥算法对其进行加密并将其发送回客户端。现在将提示客户端输入密码。现在,当用户输入密码并提交时,密码值将附加与服务器中附加到密码相同的值;使用相同的公钥算法生成加密字符串并与从服务器接收的值进行比较。如果它们相等,则用户已通过身份验证并且可以创建会话,否则会失败。
我想知道这种方法在性能方面是否可行且有效;以及违反这种方法的难度。