试题详情
- 简答题pap和chap认证的区别
- PAP(口令验证协议PasswordAuthenticationProtocol)是一种简单的明文验证方式。NAS(网络接入服务器,NetworkAccessServer)要求用户提供用户名和口令,PAP以明文方式返回用户信息。很明显,这种验证方式的安全性较差,第三方可以很容易的获取被传送的用户名和口令,并利用这些信息与NAS建立连接获取NAS提供的所有资源。所以,一旦用户密码被第三方窃取,PAP无法提供避免受到第三方攻击的保障措施。
CHAP(挑战-握手验证协议Challenge-HandshakeAuthenticationProtocol)是一种加密的验证方式,能够避免建立连接时传送用户的真实密码。NAS向远程用户发送一个挑战口令(challengE.,其中包括会话ID和一个任意生成的挑战字串(arbitrarychallengestring)。远程客户必须使用MD5单向哈希算法(one-wayhashingalgorithm)返回用户名和加密的挑战口令,会话ID以及用户口令,其中用户名以非哈希方式发送。
CHAP对PAP进行了改进,不再直接通过链路发送明文口令,而是使用挑战口令以哈希算法对口令进行加密。因为服务器端存有客户的明文口令,所以服务器可以重复客户端进行的操作,并将结果与用户返回的口令进行对照。CHAP为每一次验证任意生成一个挑战字串来防止受到再现攻击(replayattack)。在整个连接过程中,CHAP将不定时的向客户端重复发送挑战口令,从而避免第3方冒充远程客户(remoteclientimpersonation)进行攻击。 关注下方微信公众号,在线模考后查看
热门试题
- 使用了virtio后,windows虚拟
- SSH是下面哪个英语词缩写().
- 在华为RAID2.0+中,关于chunc
- UAP3300的DTU板各个指示灯中,可
- 配置塔放时功率衰减因子配置为塔放增益加上
- 对于LDP FRR,以下说法正确的有()
- 如果客户想平滑地应对业务增长,减少初始设
- 当前正在使用地址空间172.16.100
- 胶片可以从那个端口输出()
- 国际上负责分配IP地址的专业组织划分了几
- 以下对CTI Server服务组件功能描
- 华为云桌面应用虚拟化解决方案,相对于桌面
- 下列AR1200系列路由器中,那几款主机
- 单屏智真智真系统设备总功耗约()左右。
- 高级访问控制列表可以使用数据包的()等内
- 目前100G客户侧模块采用()
- 以下哪项属于巨环的改造方案()
- 通过华为Probe软件进行单站验证测试的
- 智真会议室的操作界面包括()
- 现网操作必须通过技术审批、方案审批、客户