O Point-to -Point Protocol (PPP ) foi definida com dois sistemas de autenticação: Password Authentication Protocol (PAP) e Challenge Handshake Authentication Protocol ( CHAP) . Os sistemas de autenticação proprietários podem ser utilizados em vez de um destes. Além disso, a autenticação na camada de enlace de dados pode ser ignorada por completo. Autenticação de senha
PAP , o cliente envia um pedido de autenticação , contendo um nome de usuário e senha. O servidor verifica estes e ou envia de volta uma autenticação " ACK " para continuar ou " NAK" se a autenticação falhou.
Challenge Handshake
autenticação CHAP é iniciada pelo autenticador . Ele envia um texto de desafio para o cliente . O cliente então criptografa este texto com um algoritmo baseado na senha. O resultado da cifragem é enviado para o servidor como uma resposta . O servidor também criptografa o texto do desafio com a senha que está segurando para o cliente. Se o resultado desta criptografia Acontece o mesmo como a resposta enviada pelo cliente , uma mensagem de " Sucesso " é enviada . Se não, em seguida, uma mensagem de "Falha " é enviado.
Diferenças
A grande fraqueza do sistema PAP é que tanto o nome de usuário ea senha são enviado para o servidor como texto não criptografado. Isto significa que eles podem ser facilmente lidos , se a mensagem seja interceptada . O sistema PACS não transmite a senha do usuário .