autenticar de forma segura através de uma rede faz uma grande diferença , especialmente se você tiver dados importantes que você não quer se comprometer. PAP (Password Authentication Protocol ) , um método de autenticação utilizado , requer que os usuários para autenticar a partir de servidores remotos , mas ainda é insegura. Use PAP só se o ambiente não suporta outros métodos de autenticação , no entanto , é aconselhável para substituí-lo com um protocolo de autenticação mais segura. Challenge Handshake Authentication Protocol
CHAP ( Challenge Handshake Authentication Protocol) é um protocolo de autenticação segura de que é seguro para uso uma vez implementado . Ao contrário do PAP, CHAP usa uma representação da senha do usuário ao invés da própria senha real . O servidor remoto envia um desafio ao cliente remoto usando a função de hash para calcular o MD5 (Message Digest -5) resultado hash , em resposta ao desafio . O cliente de acesso remoto, por sua vez, envia o resultado hash MD5 para o servidor remoto . O servidor de acesso remoto calcula o algoritmo , acessando o resultado hash e compara o resultado com o enviado pelo cliente. Uma vez que o servidor remoto vê um jogo resultante, confirma as credenciais do cliente e permite que ele para acessar o servidor remoto. Este dois way handshake faz CHAP seguro.
Extensible Authentication Protocol
EAP (Extensible Authentication Protocol ) é um protocolo de autenticação segura para o quadro , fornecendo uma infra-estrutura para clientes remotos e autenticação ou servidores remotos para hospedar os módulos de plug -in para os seus métodos de autenticação (actuais e futuros ). EAP suporta um número de esquemas de autenticação , incluindo cartões inteligentes, Kerberos , chave pública senhas one-time e outros. Use EAP quando você quer autenticar conexões baseadas em PPP ( Point-to -Point Protocol) , que incluem dial-up, VPN ( Virtual Private Network) de acesso remoto e conexões site-to - site. EAP é também útil na autenticação interruptores com e sem fio de rede (switches Ethernet e roteadores) e pontos de acesso sem fio em IEEE ( Institute of Electrical and Electronics Engineers ) de acesso à rede baseado em 802.1x.
EAP utiliza uma série fixa de mensagens enviadas em uma ordem específica , que permite a troca de mensagens em aberto entre o cliente remoto eo servidor remoto . O método EAP determina a duração e os detalhes da autenticação entre o cliente eo servidor.
Internet Protocol Security Authentication
IPSec (Internet Protocol Security) de autenticação é uma forma segura de autenticação através da Internet . Ele permite aos usuários criptografar e /ou assinar mensagens para enviar materiais confidenciais , altamente sensíveis através da rede. Transmissões IPSec usar métodos de autenticação Kerberos , que incluem , CA confiável ( Autoridade Certificadora) ou as teclas ou cordas secretas compartilhadas . É importante que os remetentes e receptores têm o mesmo método de autenticação para manter a troca de comunicação segura . Em outras palavras, o emissor eo receptor não será capaz de se comunicar de forma segura se qualquer um não suporta o mesmo método de autenticação .