>>347
サーバが乱数(チャレンジ)を発生してクライアントに送る。
クライアントはパスワードでチャレンジを暗号化したもの(*1)を
サーバに送る。
サーバ側に登録されているパスワードでチャレンジを暗号化したものと、
*1 が同じであれば、正しいユーザだと判断できる。