بروتوكول مصادقة كلمة المرور
بروتوكول مصادقة كلمة المرور ( PAP ) هو بروتوكول مصادقة قائم على كلمة المرور ، يستخدمه بروتوكول نقطة إلى نقطة (PPP) للتحقق من صحة المستخدمين. [ 1 ] تم تحديد بروتوكول PAP في RFC 1334 .
تدعم جميع أنظمة تشغيل الشبكات تقريبًا بروتوكول PPP مع بروتوكول PAP، وكذلك معظم خوادم الوصول إلى الشبكة . يُستخدم بروتوكول PAP أيضًا في بروتوكول PPPoE لمصادقة مستخدمي DSL.
بما أن بروتوكول الاتصال من نقطة إلى نقطة (PPP) يرسل البيانات غير مشفرة و"بشكل واضح"، فإن بروتوكول PAP يكون عرضة للاختراق من قبل أي مهاجم قادر على مراقبة جلسة PPP. يستطيع المهاجم رؤية اسم المستخدم وكلمة المرور وأي معلومات أخرى مرتبطة بجلسة PPP. يمكن تعزيز أمان اتصال PPP باستخدام بروتوكولي CHAP أو EAP . مع ذلك، توجد دائمًا مفاضلات عند اختيار طريقة المصادقة، ولا توجد إجابة قاطعة حول أيهما أكثر أمانًا.
عند استخدام بروتوكول PAP في بروتوكول PPP، يُعتبر نظام مصادقة ضعيفًا. تتميز أنظمة المصادقة الضعيفة ببساطتها وانخفاض متطلباتها الحسابية مقارنةً بالأنظمة الأكثر تعقيدًا، مثل بروتوكول أمان طبقة النقل (TLS)، إلا أنها أكثر عرضةً للهجمات. تُستخدم أنظمة المصادقة الضعيفة عندما يُتوقع أن تكون طبقة النقل آمنة ماديًا، مثل وصلة DSL منزلية . أما في حال عدم توفر الأمان المادي لطبقة النقل، فيُستخدم نظام بديل مثل TLS أو بروتوكول أمان الإنترنت (IPsec).
استخدامات أخرى لضغط مجرى الهواء الإيجابي المستمر
يُستخدم مصطلح PAP أيضًا لوصف مصادقة كلمة المرور في بروتوكولات أخرى مثل RADIUS و Diameter . مع ذلك، توفر هذه البروتوكولات أمانًا على مستوى طبقة النقل أو الشبكة، وبالتالي فإن استخدام PAP لا ينطوي على المشكلات الأمنية التي تظهر عند استخدامه مع بروتوكول PPP.
فوائد علاج ضغط مجرى الهواء الإيجابي المستمر
عندما يرسل العميل كلمة مرور نصية واضحة، يستقبلها خادم المصادقة ويقارنها بكلمة مرور "معروفة". وبما أن خادم المصادقة قد استلم كلمة المرور كنص واضح، يمكن اختيار تنسيق كلمة المرور المخزنة ليكون آمنًا "في حالة السكون". إذا تمكن مهاجم من سرقة قاعدة بيانات كلمات المرور بأكملها، فسيكون من المستحيل حسابيًا عكس العملية لاستعادة كلمة المرور كنص واضح.
ونتيجة لذلك، في حين أن كلمات مرور PAP أقل أمانًا عند إرسالها عبر رابط PPP، فإنها تسمح بتخزين أكثر أمانًا "في حالة الراحة" مقارنة بالطرق الأخرى مثل CHAP .
دورة العمل
يتم التحقق من هوية PAP فقط في وقت إنشاء الرابط الأولي، ويتم التحقق من هوية العميل باستخدام مصافحة ثنائية الاتجاه .
- يرسل العميل اسم المستخدم وكلمة المرور. ويتم إرسالها بشكل متكرر حتى يتم استلام رد من الخادم.
- يرسل الخادم تأكيد المصادقة (إذا كانت بيانات الاعتماد صحيحة) أو رفض المصادقة (في غير ذلك) [ 2 ]
حزم PAP
وصف | 1 بايت | 1 بايت | 2 بايت | 1 بايت | عامل | 1 بايت | عامل |
|---|---|---|---|---|---|---|---|
| طلب المصادقة | الرمز = 1 | بطاقة تعريف | طول | طول اسم المستخدم | اسم المستخدم | طول كلمة المرور | كلمة المرور |
| تأكيد المصادقة | الرمز = 2 | بطاقة تعريف | طول | طول الرسالة | رسالة | ||
| المصادقة-ناك | الرمز = 3 | بطاقة تعريف | طول | طول الرسالة | رسالة |
حزمة PAP مضمنة في إطار PPP. قيمة حقل البروتوكول هي C023 (سداسي عشري).
| علَم | عنوان | يتحكم | البروتوكول (C023 (سداسي عشري)) | الحمولة (الجدول أعلاه) | FCS | علَم |
|---|
انظر أيضاً
ملحوظات
- ↑ "بروتوكول مصادقة كلمة المرور (PAP)" . GeeksforGeeks . 2018-07-17 . تم الاطلاع عليه بتاريخ 2020-11-08 .
- ↑ فوروزان (2007). اتصالات البيانات والشبكات، الطبعة الرابعة . ماكجرو هيل للتعليم (الهند) المحدودة. ص 352 وما بعدها. ISBN 978-0-07-063414-5تم الاطلاع عليه بتاريخ 24 نوفمبر 2012 .
مراجع
- لويد، برايان؛ سيمبسون، ويليام ألين (1992). "بروتوكول مصادقة كلمة المرور" . بروتوكولات مصادقة PPP . IETF . ص 2. doi : 10.17487/RFC1334 . RFC 1334. تاريخ الاسترجاع: 16 يوليو 2015 .
- مصادقة كلمة المرور
- بروتوكولات الإنترنت
- بروتوكولات المصادقة
