www.wikidata.uk-ua.nina.az
CHAP angl Challenge Handshake Authentication Protocol shiroko poshirenij algoritm perevirki avtentichnosti sho peredbachaye peredachu ne samogo parolya koristuvacha a nepryamih vidomostej pro nogo Pri vikoristanni CHAP server viddalenogo dostupu vidpravlyaye kliyentu ryadok zapitu Na osnovi cogo ryadka i parolya koristuvacha kliyent obchislyuye hesh kod MD5 angl Message Digest 5 i peredaye jogo serveru Hesh funkciya ye algoritmom odnostoronnogo nezvorotnogo shifruvannya peretvorennya oskilki znachennya hesh funkciyi dlya bloku danih obchisliti legko a viznachiti vihidnij blok za hesh kodom z matematichnoyi tochki zoru nemozhlivo za prijnyatnij chas Server dlya yakogo dostupnij parol koristuvacha vikonuye ti zh sami obchislennya i porivnyuye rezultat z hesh kodom otrimanim vid kliyenta U razi zbigu oblikovi dani kliyenta viddalenogo dostupu vvazhayutsya spravzhnimi Najvazhlivishoyu osoblivistyu algoritmu CHAP autentifikaciyi ye te sho parol nikoli ne peresilayetsya po kanalu Zmist 1 Dokumenti RFC 2 Fajl shifra dlya CHAP 3 Primitki 4 Div takozh 5 DzherelaDokumenti RFC RedaguvatiProtokol CHAP viznachenij v RFC 1994 Fajl shifra dlya CHAP RedaguvatiDlya vpiznannya sebe deyakim serverom vikoristovuyuchi CHAP pppd shukaye u fajli chap secrets zapis z im yam kliyenta rivnim lokalnomu hostname i im yam servera rivnogo viddalenomu hostname poslanomu v CHAP Challenge Pri vimozi vpiznannya sebe roli prosto pominyalisya pppd bude shukati zapis z im yam kliyenta pririvnyanim do viddalenogo hostname poslanomu v CHAP vidpovidi kliyentu i im ya servera pririvnyane lokalnomu hostu Tipovij fajl chap secrets dlya vlager vbrew com Client server secret addrs vlager vbrew com c3po lucas com Use The Source Luke vlager vbrew comc3po lucas comwikitable vlager vbrew com arttoo arttoo c3po lucas com Vlager vbrew com TuXdrinksVicBitter pub vbrew comPri vstanovlenni PPP zv yazku z c3po c3po prosit vlager vpiznati sebe vikoristovuyuchi CHAP i posilayuchi CHAP challenge Potim pppd pereglyadaye fajl chap secrets dlya zapisu z kliyentskoyu oblastyu pririvnyanih do vlager vbrew com i oblastyu servera pririvnyanoyi do c3po lucas com i znahodit pershij ryadok pokazanij vishe Potim provoditsya CHAP vidpovid z challenge string i shifru Use The Source Luke na mashinu c3po U toj zhe samij chas pppd stanovit CHAP challenge dlya c3po sho mistit unikalnij challenge string i povnistyu kvalifikovane domenne im ya vlager vbrew com U vidpovid c3po stvoryuye CHAP vidpovid sposobom yakij mi shojno obgovorili i povertaye jogo vlager Teper pppd vityaguye kliyentskij hostname c3po vbrew com z vidpovidi i shukaye u fajli chap secrets ryadok vidpovidnij c3po yak kliyentovi i vlager yak servera Drugij ryadok zadaye pppd ob yednati CHAP challenge z parolem arttoo arttoo Zashifruvati rezultat i porivnyati CHAP vidpoviddyu c3po Dovilne chetverte pole pererahovuye adresi IP yaki dopustimi dlya kliyentiv v pershomu poli Adresi mozhut buti zadani v dotted quad notation abo yak imena mashin yaki budut znajdeni cherez server imen Napriklad yaksho c3po zaprosiv pid chas IPCP peregovoriv vikoristannya IP adresi yaka ne v comu spisku zapit bude vidhileno i IPCP bude vimkneno U tipovomu fajli pokazanomu vishe c3po bude obmezhenij vikoristannyam vlasnoyi adresi Yaksho pole adresi puste budut dozvolyatisya bud yaki adresi Zadannya tire zaboronyaye vikoristannya IP adresi Tretij ryadok u prikladi fajlu chap secrets dozvolyaye bud yakomu hostu vstanoviti zv yazok PPP z vlager tomu sho u poli kliyenta abo servera vidpovidaye bud yakomu hostname Yedina vimoga vin znaye parol i vikoristovuye adresu pub vbrew com Zapis z grupovim simvolom dlya imen mashin mozhe z yavitsya de zavgodno u fajli shifriv tak yak pppd bude zavzhdi vikoristovuvati najbilsh pidhodyashij zapis yakij zastosovuyetsya do pari server kliyent 1 Primitki Redaguvati Fajl dlya CHAP Arhiv originalu za 24 kvitnya 2013 Procitovano 2 travnya 2013 Div takozh RedaguvatiPAPDzherela RedaguvatiRFC 1994 PPP Challenge Handshake Authentication Protocol CHAP RFC 2865 Remote Authentication Dial In User Service RADIUS uses PAP or CHAP RFC 3748 Extensible Authentication Protocol EAP discusses CHAP Otrimano z https uk wikipedia org w index php title CHAP amp oldid 38314106