在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

您好,歡迎來電子發燒友網! ,新用戶?[免費注冊]

您的位置:電子發燒友網>電子百科>通信技術>傳輸網/接入網/交換網>

什么是密碼身份驗證協議

2010年04月03日 16:07 m.xsypw.cn 作者:佚名 用戶評論(0

什么是密碼身份驗證協議

PAP是一種身份驗證協議,是一種最不安全的身份證協議,是一種當客戶端不支持其它身份認證協議時才被用來連接到PPP服務器的方法。它需要用戶輸入密碼才能訪問安全系統。用戶的名稱和密碼通過線路發送到服務器,并在那里與—個用戶帳戶名和密碼數據庫進行比較。這種技術容易受到竊聽的攻擊,因為某人可能截獲密碼并使用它登錄到系統。

多數情況下,不建議使用PAP。因為在身份驗證過程中,您的密碼可以被很容易地從點對點協議 (PPP) 數據包中讀取。不過,如果沒有更好的驗證方案可用,有些驗證系統還得求助于PAP,如連接到基于UNIX的舊遠程訪問服務器。通過在遠程訪問服務器上禁用對PAP的支持,撥號客戶端就不會發送明文密碼。禁用PAP支持可提高身份驗證的安全性,但是僅支持PAP的遠程訪問客戶端將無法連接。

CHAP(詢問握手身份驗證協議)是一種替換協議。它使用三次握手來實現對網絡節點的定期審查和認可,當鏈路建立時CHAP應該已經完成并且在鏈路建立以后,必要時可以重復審查過程。這一點使CHAP較PAP更為有效。PAP只進行一次身份認證,這使它很易被黑客進行數據重放,而且PAP允許客戶端發起認證申請,這也導致它易被黑客攻擊。因此CHAP不允許客戶端在沒有收到挑戰消息的情況下發起認證申請。在PPP鏈路建立以后,服務器將會發送挑戰消息到遠端,遠端將回送一個響應值,然后服務器根據自己的值對返回值進行驗證,如果吻合,認證將通過確認,否則,鏈路終止。
CHAP使用唯一且不可預知的挑戰數據來防止回放攻擊,挑戰數字的目的就是限制數據攻擊的時間。區域服務器(如網景商業服務器)可以控制發送挑戰消息的頻率和時間。

?

非常好我支持^.^

(1) 100%

不好我反對

(0) 0%

( 發表人:admin )

      發表評論

      用戶評論
      評價:好評中評差評

      發表評論,獲取積分! 請遵守相關規定!

      ?
      主站蜘蛛池模板: 国产美女特级嫩嫩嫩bbb | 五月婷婷六月合 | 日韩精品午夜 | 可以直接看的黄色网址 | 国产农村一级特黄α真人毛片 | 操美女网址| 在线永久免费观看黄网站 | 天天综合天天做 | 伊人网综合视频 | 在线播放免费观看 | 欧美日韩色片 | 五月.com| 午夜伦y4480影院中文字幕 | 美女啪啪91 | 在线观看色视频 | 网www天堂资源在线 网红和老师啪啪对白清晰 网络色综合久久 | 天天插综合 | 碰免费人人人视频 | 人人看人人澡 | 中文字幕色婷婷在线精品中 | 久久综合操 | 国产精品视频久久久久久 | 2021天天躁狠狠燥 | 夜夜摸视频网 | 欧美日韩精品一区二区另类 | 色婷婷免费视频 | 国产精品亚洲一区二区三区在线播放 | 男男小说高h| 精品四虎免费观看国产高清午夜 | 一女被两男吃奶玩乳尖口述 | 日日干狠狠操 | 婷婷激情综合五月天 | 天天做天天爱天天做天天吃中 | 国产视频一区二区在线观看 | 激情综合网五月激情 | 亚洲高清视频一区 | 日韩免费看 | tom影院亚洲国产 | 天堂中文资源在线观看 | avtt加勒比手机版天堂网 | 天天爽天天 |