複製鏈接
請複製以下鏈接發送給好友

密碼認證協議

鎖定
密碼認證協議(Password authentication protocol)是一種使用密碼的認證協議。
中文名
密碼認證協議
外文名
Password authentication protocol
縮    寫
PAP
領    域
計算機

密碼認證協議簡介

點對點協議(PPP)使用的 PAP 允許用户訪問服務器資源之前使用 PAP 進行驗證。幾乎所有的網絡操作系統遠程服務器都支持PAP。P。
PAP在網絡上傳送未加密的ASCII密碼,因此被認為是不安全的。當遠程服務器不支持諸如CHAP或EAP(後者實際上是一種框架)這樣的更強的認證協議時,PAP被作為最後的對策來使用。
基於密碼的認證是這樣一種協議,兩個實體預先共享一個密碼,並且使用此密碼作為認證的基礎。現存的密碼認證方案可以被分為兩類:弱密碼認證方案和強密碼認證方案。 [1] 

密碼認證協議工作週期

  • 客户端發送用户名和密碼。
  • 如果憑據正確,服務器發送認證確認(authentication-ack),其他情況則發送認證否定(authentication-nak)。 [1] 

密碼認證協議PAP報文

描述
1字節
1字節
2字節
1字節
變長
1字節
變長
Authentication-request
Code = 1
ID
Length
Username length
Username
Password length
Password
Authentication-ack
Code = 2
ID
Length
Message length
Message


Authentication-nak
Code = 3
ID
Length
Message length
Message


PAP報文包含在PPP幀中。協議字段值為C023(16進制)。 [1] 

密碼認證協議點對點協議

點對點協議(英語:Point-to-Point Protocol,PPP)工作在數據鏈路層(以OSI參考模型的觀點)。它通常用在兩節點間創建直接的連接,並可以提供連接認證、傳輸加密(使用ECP,RFC 1968)以及壓縮
PPP被用在許多類型的物理網絡中,包括串口線、電話線中繼鏈接、移動電話、特殊無線電鏈路以及光纖鏈路(如SONET)。
PPP還用在互聯網接入連接上(現在稱作寬帶)。互聯網服務提供商(ISP)使用PPP為用户提供到Internet的撥號接入,這是因為IP報文無法在沒有數據鏈路協議的情況下通過調制解調器線路自行傳輸。PPP的兩個派生物PPPoEPPPoA被ISP廣泛用來與用户創建數字用户線路(DSL)Internet服務連接。
PPP被廣泛用作連接同步和異步電路的數據鏈路層協議,取代了陳舊的串行線路IP協議(SLIP)以及電話公司的擁有的標準(如X.25協議族中的LAPB。PPP被設計用來與許多網絡層協議協同工作,包括網際協議(IP)、TRILL、Novell的互聯網分組交換協議(IPX)、NBF以及AppleTalk [1] 

密碼認證協議網絡操作系統

網絡操作系統,這個術語被用來表示 2 個相當不同的概念:
  • 運行在路由器網絡交換機防火牆上的特別的操作系統
  • 一種面向計算機網絡的操作系統,允許網絡中的多台計算機訪問共享的文件和打印機,允許共享數據,用户,組,安全,應用和其他網絡功能。通常部署在局域網或私有網絡。由於通用操作系統現在已經包含了很多功能特性,這個説法已成為歷史。 [1] 
參考資料
  • 1.    Forouzan. Data Commn & Networking 4E Sie. McGraw-Hill Education (India) Pvt Limited. 2007