Password Authentication Protocol

Dies ist die aktuelle Version dieser Seite, zuletzt bearbeitet am 12. Juni 2023 um 22:37 Uhr durch PerfektesChaos (Diskussion | Beiträge) (tk k).
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Das Password Authentication Protocol (PAP) ist ein Verfahren zur Authentifizierung über das Point-to-Point Protocol (PPP) und ist in RFC 1334[1] beschrieben. Es wurde häufig für die Einwahl mit Modems zu Netzwerkbetreibern (ISP) verwendet. Heute wird es bei DSL zur Authentifizierung verwendet.

Bei PAP wird das Passwort für die Authentifizierung unverschlüsselt zusammen mit der Benutzerkennung übertragen. Es ist damit durch passives Mithören ausspähbar. Dieser unsicheren Möglichkeit steht das komplexere Protokoll CHAP gegenüber. Bei dieser Methode wird mittels Hashing und einer Zufallszahl der Zugang geprüft.

Bearbeiten
  • RFC: 1334 – PPP Authentication Protocols. (englisch).

Einzelnachweise

Bearbeiten
  1. RFC: 1334 – PPP Authentication Protocols. (englisch).