PPP的认证协议CHAP是一种(  )安全认证协议,发起挑战的应该是被连接方。A

题库2022-08-02  38

问题 PPP的认证协议CHAP是一种(  )安全认证协议,发起挑战的应该是被连接方。A.一次握手 B.两次握手 C.三次握手 D.同时握手

选项 A.一次握手
B.两次握手
C.三次握手
D.同时握手

答案 C

解析 PPP支持的质询握手认证协议(Challenge Handshake Authentication Protocol,CHAP)采用三次握手方式周期地验证对方的身份。首先是逻辑链路建立后认证服务器(被连接方)就要发送一个挑战报文(随机数),终端计算该报文的Hash值并把结果返回服务器。然后认证服务器把收到的 Hash 值与自己计算的 Hash 值进行比较,如果匹配,则认证通过,连接得以建立,否则连接被终止。计算  Hash 值的过程有一个双方共享的密钥参与,而密钥是不通过网络传送的,所以 CHAP 是很安全的认证机制。在后续的通信过程中, 每经过一个随机的间隔,这个认证过程都可能被重复,以缩短入侵者进行持续攻击的时间。值得注意的是,这种方法可以进行双向身份认证,终端也可以向服务器进行挑战,使得双方都能确认对方身份的合法性。
转载请注明原文地址:https://tihaiku.com/congyezige/2399593.html

最新回复(0)