Ի՞նչ է CHAP անվտանգությունը:
Ի՞նչ է CHAP անվտանգությունը:

Video: Ի՞նչ է CHAP անվտանգությունը:

Video: Ի՞նչ է CHAP անվտանգությունը:
Video: Մի քանի ՓԱՍՏ Մյունխենի անվտանգության համաժողովի մասին 2024, Նոյեմբեր
Anonim

Challenge Handshake Authentication Protocol ( ԳԼՈՒԽ ) օգտատիրոջ նույնականացման գործընթաց է ցանցային միավորում, որը կարող է լինել ցանկացած սերվեր, օրինակ՝ վեբ կամ ինտերնետ ծառայության մատակարար (ISP): ԳԼՈՒԽ հիմնականում օգտագործվում է անվտանգություն նպատակներ։

Հետո, ինչպե՞ս է աշխատում CHAP-ը:

ԳԼՈՒԽ նույնականացման սխեմա է, որն օգտագործվում է «Կետ առ կետ արձանագրություն» (PPP) սերվերների կողմից՝ հեռավոր հաճախորդների ինքնությունը հաստատելու համար: Ստուգումը հիմնված է ընդհանուր գաղտնիքի վրա (օրինակ՝ հաճախորդի գաղտնաբառը): Հղման հաստատման փուլի ավարտից հետո վավերացնողը «մարտահրավեր» հաղորդագրություն է ուղարկում գործընկերոջը:

Երկրորդ, կապը գաղտնագրո՞ւմ է օգտագործում: CHAP օգտագործվում է նույնականացնողի կողմից՝ մուտքի հայցող կողմի ինքնությունը ստուգելու համար: CHAP կոդավորված է ? Այն ԳԼՈՒԽ արձանագրություն անում է չեն պահանջում հաղորդագրություններ լինել կոդավորված.

Սա հաշվի առնելով՝ ի՞նչ է ԲՀԿ-ն անվտանգության մեջ։

Գաղտնաբառի վավերացման արձանագրություն ( ԲՀԿ ) գաղտնաբառի վրա հիմնված նույնականացման արձանագրություն է, որն օգտագործվում է «Կետ առ կետ արձանագրություն» (PPP) կողմից՝ օգտվողներին վավերացնելու համար: Գրեթե բոլոր ցանցային օպերացիոն համակարգի հեռավոր սերվերները աջակցում են ԲՀԿ . Ի թիվս ԲՀԿ-ի թերությունները այն փաստն է, որ այն ցանցով փոխանցում է չգաղտնագրված գաղտնաբառերը (այսինքն՝ պարզ տեքստով):

Ո՞րն է ավելի լավ պապ, թե՞ պապ:

Հիմնական տարբերությունը ԲՀԿ և ԳԼՈՒԽ դա է ԲՀԿ նույնականացման արձանագրություն է, որը թույլ է տալիս «Կետ առ կետ արձանագրություն» վավերացնել օգտվողներին, մինչդեռ ԳԼՈՒԽ նույնականացման արձանագրություն է, որն ապահովում է ավելի լավ անվտանգություն քան ԲՀԿ.

Խորհուրդ ենք տալիս: