PPP
PPP协议:主要用于拨号接入Internet的场合。
两种认证:
认证协议PAP
- 认证过程:被认证方先向认证方发送一个认证请求,其中包含账号以及密码,若通过认证方回复认证ACK,如不通过则回复认证NACK,同时返回失败原因。
PAP是基于口令的认证方法,PAP包含的身份和口令是信息是明文传输,所以无法防止窃听、重放和穷举攻击,在PPP身份认证过程中,PAP仅在建立链路的阶段使用,在传输过程中不能使用。
认证协议CHAP
- 认证过程:认证方先发送challenge报文其中包含了随机数c,被认证方将收到的从c与自己账户信息s,一同使用函数(一般为单向函数)计算出A后发送给认证方,认证方使用相同元素计算出B,将A与B进行比较,相同则认真成功,不通则认证失败并返回认证失败的原因。
身份和口令是加密传输,CHAP可以在链路建立和数据通信阶段多次使用。
转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以在下面评论区评论,也可以邮件至 2924854739@qq.com
文章标题:PPP
本文作者:DROBP
发布时间:2019-09-06, 19:35:06
最后更新:2019-09-06, 19:42:02
原始链接:https://DROBP.github.io/2019/09/06/PPP/版权声明: "署名-非商用-相同方式共享 4.0" 转载请保留原文链接及作者。