Zum Inhalt springen

„Password Authentication Protocol“ – Versionsunterschied

aus Wikipedia, der freien Enzyklopädie
[gesichtete Version][gesichtete Version]
Inhalt gelöscht Inhalt hinzugefügt
Tanhabot (Diskussion | Beiträge)
tk k
 
(9 dazwischenliegende Versionen von 7 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
{{Dieser Artikel|befasst sich mit PAP als Teilmenge von PPP. Eine andere Bedeutung ist das [[Apple Printer Access Protokoll]].}}
{{Dieser Artikel|befasst sich mit PAP als Teilmenge von PPP. Eine andere Bedeutung ist das [[Apple Printer Access Protokoll]].}}


Das '''Password Authentication Protocol''' ('''PAP''') ist ein Verfahren zur [[Authentifizierung]] über das [[Point-to-Point Protocol]] (PPP) und ist in RFC 1334 beschrieben. Es wurde häufig für die [[Wählleitung|Einwahl]] mit [[Modem]]s zu Netzwerkbetreibern ([[Internetdienstanbieter|ISP]]) verwendet.
Das '''Password Authentication Protocol''' ('''PAP''') ist ein Verfahren zur [[Authentifizierung]] über das [[Point-to-Point Protocol]] (PPP) und ist in <nowiki>RFC&nbsp;1334</nowiki><ref>{{RFC-Internet |RFC=1334 |Titel=PPP Authentication Protocols |Datum=}}</ref> beschrieben. Es wurde häufig für die [[Wählleitung|Einwahl]] mit [[Modem]]s zu Netzwerkbetreibern ([[Internetdienstanbieter|ISP]]) verwendet. Heute wird es bei DSL zur Authentifizierung verwendet.


Bei PAP wird das [[Passwort]] für die Authentifizierung [[Verschlüsselung|unverschlüsselt]] zusammen mit der [[Benutzerkennung]] übertragen. Es ist damit durch passives [[Abhören|Mithören]] ausspähbar. Dieser unsicheren Möglichkeit steht das komplexere [[Netzwerkprotokoll|Protokoll]] [[Challenge Handshake Authentication Protocol|CHAP]] gegenüber. Bei dieser Methode wird durch Verschlüsselung und Entschlüsselung einer [[Zufallszahl]] der Zugang geprüft.
Bei PAP wird das [[Passwort]] für die Authentifizierung [[Verschlüsselung|unverschlüsselt]] zusammen mit der [[Benutzerkennung]] übertragen. Es ist damit durch passives [[Abhören|Mithören]] ausspähbar. Dieser unsicheren Möglichkeit steht das komplexere [[Netzwerkprotokoll|Protokoll]] [[Challenge Handshake Authentication Protocol|CHAP]] gegenüber. Bei dieser Methode wird mittels [[Hashfunktion|Hashing]] und einer [[Zufallszahl]] der Zugang geprüft.


== Weblinks ==
== Weblinks ==
* RFC 1334 PPP Authentication Protocols
* {{RFC-Internet |RFC=1334 |Titel=PPP Authentication Protocols |Datum=}}


== Einzelnachweise ==
[[Kategorie:Netzwerkprotokoll (Sicherungsschicht)]]
<references />


[[Kategorie:Point-to-Point Protocol]]
[[cs:Password authentication protocol]]
[[el:Password Authentication Protocol]]
[[en:Password authentication protocol]]
[[es:Password Authentication Protocol]]
[[fa:پروتکل تأیید گذرواژه]]
[[fr:Password Authentication Protocol]]
[[it:Password authentication protocol]]
[[ja:Password Authentication Protocol]]
[[nl:Password Authentication Protocol]]
[[pl:Password Authentication Protocol]]
[[pt:Password authentication protocol]]
[[ru:PAP]]
[[sr:Протокол за аутентикацију шифре]]

Aktuelle Version vom 12. Juni 2023, 22:37 Uhr

Das Password Authentication Protocol (PAP) ist ein Verfahren zur Authentifizierung über das Point-to-Point Protocol (PPP) und ist in RFC 1334[1] beschrieben. Es wurde häufig für die Einwahl mit Modems zu Netzwerkbetreibern (ISP) verwendet. Heute wird es bei DSL zur Authentifizierung verwendet.

Bei PAP wird das Passwort für die Authentifizierung unverschlüsselt zusammen mit der Benutzerkennung übertragen. Es ist damit durch passives Mithören ausspähbar. Dieser unsicheren Möglichkeit steht das komplexere Protokoll CHAP gegenüber. Bei dieser Methode wird mittels Hashing und einer Zufallszahl der Zugang geprüft.

  • RFC: 1334 – PPP Authentication Protocols. (englisch).

Einzelnachweise

[Bearbeiten | Quelltext bearbeiten]
  1. RFC: 1334 – PPP Authentication Protocols. (englisch).