Password Authentication Protocol

Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 17. Februar 2013 um 05:31 Uhr durch ZéroBot (Diskussion | Beiträge) (r2.7.1) (Bot: Ergänze: zh:密码认证协议). Sie kann sich erheblich von der aktuellen Version unterscheiden.

Das Password Authentication Protocol (PAP) ist ein Verfahren zur Authentifizierung über das Point-to-Point Protocol (PPP) und ist in RFC 1334 beschrieben. Es wurde häufig für die Einwahl mit Modems zu Netzwerkbetreibern (ISP) verwendet.

Bei PAP wird das Passwort für die Authentifizierung unverschlüsselt zusammen mit der Benutzerkennung übertragen. Es ist damit durch passives Mithören ausspähbar. Dieser unsicheren Möglichkeit steht das komplexere Protokoll CHAP gegenüber. Bei dieser Methode wird durch Verschlüsselung und Entschlüsselung einer Zufallszahl der Zugang geprüft.

  • RFC 1334 – PPP Authentication Protocols