fbpx
维基百科

密码认证协议

密码认证协议(英語:Password authentication protocol,縮寫為PAP)是一种使用密码的认证协议。

点对点协议(PPP)使用的 PAP 允许用户访问服务器资源之前使用 PAP 进行验证。几乎所有的网络操作系统远程服务器都支持PAP。

PAP在网络上传送未加密的ASCII密码,因此被认为是不安全的。当远程服务器不支持诸如CHAPEAP(后者实际上是一种框架)这样的更强的认证协议时,PAP被作为最后的对策来使用。

基于密码的认证是这样一种协议,两个实体预先共享一个密码,并且使用此密码作为认证的基础。现存的密码认证方案可以被分为两类:弱密码认证方案和强密码认证方案。

工作周期

  • 客户端发送用户名和密码。
  • 如果凭据正确,服务器发送认证确认(authentication-ack),其他情况则发送认证否定(authentication-nak)。[1]

PAP报文

描述

1字节 1字节 2字节 1字节 变长 1字节 变长
Authentication-request Code = 1 ID Length Username length Username Password length Password
Authentication-ack Code = 2 ID Length Message length Message
Authentication-nak Code = 3 ID Length Message length Message

PAP报文包含在PPP帧中。协议字段值为C023(16进制).

Flag Address Control Protocol (C023 (hex)) Payload (table above) FCS Flag

参见

  • CHAP - 挑战握手协议
  • EAP - 扩展认证协议
  • PEAP - 受保護的擴展認證協議
  • RFC 1334 – PPP认证协议
  • 口令认证密钥协商英语Password-authenticated key agreement协议
  • SAP - 服务访问点

参考资料

  1. ^ Forouzan. Data Commn & Networking 4E Sie. McGraw-Hill Education (India) Pvt Limited. 2007: 352– [24 November 2012]. ISBN 978-0-07-063414-5. (原始内容于2017-03-22). 

密码认证协议, 此條目可参照外語維基百科相應條目来扩充, 若您熟悉来源语言和主题, 请协助参考外语维基百科扩充条目, 请勿直接提交机械翻译, 也不要翻译不可靠, 低品质内容, 依版权协议, 译文需在编辑摘要注明来源, 或于讨论页顶部标记, href, template, translated, page, html, title, template, translated, page, translated, page, 标签, 英語, password, authentication, protocol, 縮寫為. 此條目可参照外語維基百科相應條目来扩充 若您熟悉来源语言和主题 请协助参考外语维基百科扩充条目 请勿直接提交机械翻译 也不要翻译不可靠 低品质内容 依版权协议 译文需在编辑摘要注明来源 或于讨论页顶部标记 a href Template Translated page html title Template Translated page Translated page a 标签 密码认证协议 英語 Password authentication protocol 縮寫為PAP 是一种使用密码的认证协议 点对点协议 PPP 使用的 PAP 允许用户访问服务器资源之前使用 PAP 进行验证 几乎所有的网络操作系统远程服务器都支持PAP PAP在网络上传送未加密的ASCII密码 因此被认为是不安全的 当远程服务器不支持诸如CHAP或EAP 后者实际上是一种框架 这样的更强的认证协议时 PAP被作为最后的对策来使用 基于密码的认证是这样一种协议 两个实体预先共享一个密码 并且使用此密码作为认证的基础 现存的密码认证方案可以被分为两类 弱密码认证方案和强密码认证方案 目录 1 工作周期 2 PAP报文 3 参见 4 参考资料工作周期 编辑客户端发送用户名和密码 如果凭据正确 服务器发送认证确认 authentication ack 其他情况则发送认证否定 authentication nak 1 PAP报文 编辑描述 1字节 1字节 2字节 1字节 变长 1字节 变长Authentication request Code 1 ID Length Username length Username Password length PasswordAuthentication ack Code 2 ID Length Message length MessageAuthentication nak Code 3 ID Length Message length MessagePAP报文包含在PPP帧中 协议字段值为C023 16进制 Flag Address Control Protocol C023 hex Payload table above FCS Flag参见 编辑CHAP 挑战握手协议 EAP 扩展认证协议 PEAP 受保護的擴展認證協議 RFC 1334 PPP认证协议 口令认证密钥协商 英语 Password authenticated key agreement 协议 SAP 服务访问点参考资料 编辑 Forouzan Data Commn amp Networking 4E Sie McGraw Hill Education India Pvt Limited 2007 352 24 November 2012 ISBN 978 0 07 063414 5 原始内容存档于2017 03 22 取自 https zh wikipedia org w index php title 密码认证协议 amp oldid 62235722, 维基百科,wiki,书籍,书籍,图书馆,

文章

,阅读,下载,免费,免费下载,mp3,视频,mp4,3gp, jpg,jpeg,gif,png,图片,音乐,歌曲,电影,书籍,游戏,游戏。