广域网链路PPP认证
来源:James 时间:2021-11-14 11:14:40阅读:0
广域网PPP认证。
PPP认证是客户端连接良好,与第一调制方法协商成功后,LCP协议组协商的第一个协议。如果认证失败,Cisco接入服务器会立即中断连接。有两种常见的认证协议:
1.密码认证协议(简称PAP)
2.询问握手认证协议(ChallengeHandshakeAuthentication,简称CHAP)。请注意,虽然认证不是使用PPP所必需的,但它确实是构成任何安全策略所必需的。
(1)密码认证协议。
密码认证协议(Password-Authentication-Protocol,PAP)是最简单的认证协议。当客户端连接到Cisco接入服务器时,*PPP就可以进行认证。在此期间,用户名/密码被反复发送到Cisco接入服务器,直到认证被接受或拒绝。认证拒绝通常以连接中断的形式出现。当用户名/密码用PAP发送时,没有任何加密措施来隐藏用户名或密码,因为发送的数据只是用户名和密码,不安全。
(2)质询握手认证协议。
为了提高安全性,用户可以使用更安全的认证方法:质询握手认证协议(简称ChallengeHandshakeAuthentication)。在CHAP认证过程中,Cisco接入服务器向连接主机发送质询,质询以随机数的形式出现。这个数字叫加密密钥(encryptionkey),由Cisco接入服务器产生,必须是唯一的,不可预测的。然后主机使用单向散列函数——通常用MD5加密用户名和密码。主机发送的新加密消息称为响应。
微云网络&网络综合解决方案提供商帮助企业信息化建设、数字化转型和全球互联网。SD-WAN方案可以加速全球访问、SaaS访问、海外视频和海外分支网络,有效提高国际沟通效率,帮助中国企业开拓国际市场。…热线:400-028-9798,欢迎来电咨询。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/3985.html
TAG标签:广域网