CHAP协议是PPP链路中采用的一种身份认证协议,这种协议采用(19)握手方式周期性地验证通信对方的身份,当认证服务器发出一个挑战报文时,则终端就计算该报文的(20)并把结果返回服务器。 (20)

admin2019-05-15  27

问题 CHAP协议是PPP链路中采用的一种身份认证协议,这种协议采用(19)握手方式周期性地验证通信对方的身份,当认证服务器发出一个挑战报文时,则终端就计算该报文的(20)并把结果返回服务器。
(20)

选项 A、密码
B、补码
C、CHAP值
D、HASH值

答案D

解析 PPP认证协议是可选的,分为两种。口令验证协议(PasswordAuthenticationProtocol,PAP)提供了一种简单的两次握手认证方法,由终端发送用户标识和口令字,等待服务器的应答,如果认证不成功,则终止连接。这种方案采用明文方式发送密码,可能会被第三方窃取。质询握手认证协议(ChallengeHandshakeAuthenticationProtocol,CHAP)采用三次握手方式周期地验证对方的身份。PPP链路建立后,认证服务器首先发送一个挑战报文(随机数),终端计算该报文的Hash值并把结果返回服务器,然后认证服务器把收到的Hash值与自己计算的Hash值进行比较,如果匹配,则认证通过,否则连接被终止。计算Hash值的过程有一个双方共享的密钥参与,而密钥是不通过网络传送的,所以CHAP是更安全的认证机制。在后续的通信过程中,每经过一个随机的间隔,这个认证过程都可能被重复,以缩短入侵者进行持续攻击的时间。
转载请注明原文地址:https://jikaoti.com/ti/9ki7FFFM
0

最新回复(0)