首页
登录
从业资格
在PPP链路建立以后,接着要进行认证过程。首先由认证服务器发送一个质询报文,终端
在PPP链路建立以后,接着要进行认证过程。首先由认证服务器发送一个质询报文,终端
练习题库
2022-08-02
23
问题
在PPP链路建立以后,接着要进行认证过程。首先由认证服务器发送一个质询报文,终端计算该报文的Hash值并把结果返回服务器,然后服务器把收到的Hash值与自己计算的Hash值进行比较以确定认证是否通过。在下面的协议中,采用这种认证方式的是( )。A.CHAPB.ARPC.PAPD.PPTP
选项
A.CHAP
B.ARP
C.PAP
D.PPTP
答案
A
解析
本题考查PPP协议的验证方式。
PAP(口令验证协议PasswordAuthenticationProtocol)是一种简单的明文验证方式。NAS(网络接入服务器,NetworkAccessServer)要求用户提供用户名和口令,PAP以明文方式返回用户信息。很明显,这种验证方式的安全性较差,第三方可以很容易的获取被传送的用户名和口令,并利用这些信息与NAS建立连接获取NAS提供的所有资源。所以,一旦用户密码被第三方窃取,PAP无法提供避免受到第三方攻击的保障措施。
CHAP(挑战-握手验证协议Challenge-HandshakeAuthenticationProtocol)是一种加密的验证方式,能够避免建立连接时传送用户的真实密码。NAS向远程用户发送一个挑战口令(challenge),其中包括会话ID和一个任意生成的挑战字串(arbitrarychallengestring)。远程客户必须使用MD5单向哈希算法(one-wayhashingalgorithm)返回用户名和加密的挑战口令,会话ID以及用户口令,其中用户名以非哈希方式发送。
CHAP对PAP进行了改进,不再直接通过链路发送明文口令,而是使用挑战口令以哈希算法对口令进行加密。因为服务器端存有客户的明文口令,所以服务器可以重复客户端进行的操作,并将结果与用户返回的口令进行对照。CHAP为每一次验证任意生成一个挑战字串来防止受到再现攻击(replayattack)。在整个连接过程中,CHAP将不定时的向客户端重复发送挑战口令,从而避免第3方冒充远程客户(remoteclientimpersonation)进行攻击。
转载请注明原文地址:https://tihaiku.com/congyezige/2399499.html
本试题收录于:
高级网络规划设计师题库软件水平考试初中高级分类
高级网络规划设计师
软件水平考试初中高级
相关试题推荐
程序的三种基本控制结构是( )。A.过程、子程序分程序 B.顺序、选择和重复
统一过程(UP)定义了初启阶段、精化阶段、构建阶段、移交阶段和产生阶段,每个阶段
以编译方式翻译C/C++源程序的过程中,类型检查在( )阶段处理。A.词法分析
当修改邮件时,客户与POP3服务器之间通过()建立连接,所使用的端口是(
采用DHCP动态分配IP地址,如果某主机开机后没有得到DHCP服务器的响应。则该
以下关于认证和加密的叙述中,错误的是()。A.加密用以确保数据的保密性 B
计算机执行程序时,在一个指令周期的过程中,为了能够从内存中读指令操作码,首先是将
假设铁路自动售票系统有n个售票终端,该系统为每个售票终端创建一个进程Pi(
通常可以将计算机系统中执行一条指令的过程分为取指令,分析和执行指令3步。若取指令
若用PV操作控制进程P1、P2、P3、P4和P5并发执行的过程,则需要设置
随机试题
ABestFriend?YouMustBeKiddingA)Fromthetimetheymetinkindergar
Nomatterwhereyou’regoing,airtravelisanessentialpartofyourtrip.
ThoughitnowseemsmerelyanepisodeinthelastyearofWorldWarI,thei
下列句子中的连词“而”表示假设的是( )。A.蟹六跪而二螯 B.闻鼓声而进,
下列不引起胰液分泌的情况是()。A.食物刺激口腔 B.食物刺激胃 C.迷
癫病的病理因素以何者为主A.火 B.寒 C.风 D.瘀 E.痰
患者女,31岁,皮下常出现淡紫色瘀斑,伴见面色无华,食少便溏,少气懒言,舌淡苔白
已婚女性,月经规律,月经周期第26天取子宫内膜检查所见:腺体缩小,内膜水肿消失,
某患者患下颌骨恶性肿物,进行性张口困难,下唇麻木。出现这些症状的可能原因为A:颊
女,28岁。G1P1,因接触性出血来院就诊,患者行阴道镜下活检为CINⅢ。正确
最新回复
(
0
)