Katere metode overjanja se običajno uporabljajo v okolju z velikim številom sočasnih klicanih povezav?
* PAP (protokol za preverjanje pristnosti gesla): To je ena najstarejših in najpreprostejših metod. Geslo se pošlje v ClearText, zaradi česar je zelo negotovo. Medtem ko je zaradi svoje preprostosti primerna za prej, omejene sisteme za klicanje z viri, se zaradi varnostnih ranljivosti v veliki meri šteje za zastarele. Redko se uporablja v sodobnih sistemih.
* CHAP (protokol za preverjanje pristnosti izziv To je pomembno izboljšanje v primerjavi s PAP. Uporablja mehanizem za odzivanje na izziv za overjanje uporabnikov, ne da bi v ClearText prenašali geslo. To zagotavlja boljšo varnost kot PAP, vendar ima še vedno omejitve v primerjavi s sodobnimi protokoli. Pogostejši je bil pri starejših sistemih za klicanje, vendar tudi z uporabo bledi.
* eap (razširljivi protokol za preverjanje pristnosti): To je okvir in ne posebna metoda overjanja. Omogoča uporabo različnih metod pristnosti v svoji strukturi. Ta prilagodljivost omogoča uporabo močnejših metod overjanja (kot so TLS, MS-Chap V2 itd.), Pri tem pa še vedno ohranjajo združljivost s starejšimi sistemi za klicanje. Uporaba EAP z močnimi notranjimi metodami je prednostna, kadar je to mogoče. Obstajajo različne metode EAP, ki ponujajo vrsto varnostnih in zapletenosti.
* polmer (uporabniška storitev na daljavo za preverjanje pristnosti): Radius sama po sebi ni metoda overjanja, temveč protokol centraliziranega overjanja, dovoljenja in računovodstva (AAA). Ključnega pomena je za upravljanje velikega števila klicanih povezav, saj omogoča enemu radiusu strežniku za preverjanje pristnosti uporabnikov, ki se poskušajo povezati iz različnih dostopnih točk (klicanje modemov itd.). Radius pogosto deluje v povezavi z enim od zgoraj navedenih protokolov za preverjanje pristnosti (na primer CHAP ali EAP).
Če povzamemo: Medtem ko sta bila Pap in Chap zgodovinsko pogosta v velikih klicah zaradi svoje relativne preprostosti, sta zdaj zaradi varnosti na splošno odvračana. eap, ki se pogosto uporablja v povezavi s polmerom , je veliko bolj primeren in varen pristop za sodobne obsežne klicanje. Vendar bi bilo treba na podlagi varnostnih zahtev in razpoložljivih virov natančno upoštevati posebno uporabljeno metodo EAP. Uporaba robustne metode EAP (kot TLS) v okviru polmera ponuja veliko boljše ravnovesje varnosti in razširljivosti.
- --热点Elektronske tehnologije Online