Zum Inhalt springen

Password Authentication Protocol

aus Wikipedia, der freien Enzyklopädie
Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 15. Juli 2008 um 11:18 Uhr durch 80.123.214.10 (Diskussion) (Weblinks). Sie kann sich erheblich von der aktuellen Version unterscheiden.

Password Authentication Protocol (PAP) ist ein Begriff aus der Informatik.

PAP (Password Authentication Protocol) ist ein Verfahren zur Authentifizierung über das Point-to-Point Protocol und ist im RFC 1334 genauer beschrieben. Es wurde häufig für die Einwahl mit Modems zu Netzwerkbetreibern (ISP) verwendet.

Bei PAP wird das Passwort für die Authentifizierung im Klartext zusammen mit einer User-ID übertragen. Dieser unsicheren Möglichkeit steht das komplexere CHAP-Protokoll gegenüber. Bei dieser Methode wird durch Verschlüsselung und Entschlüsselung einer Zufallszahl der Zugang geprüft.

  • RFC 1334 – PPP Authentication Protocols

Password Authentication-Protokoll (PAP) verwendet Klartextkennwörter, die nicht verschlüsselt sind. Wenn die Kennwörter übereinstimmen, gewährt der Server dem RAS-Client Zugriff. Dieses Protokoll bietet nur wenig Schutz vor unbefugtem Zugriff.