Кіріспе

Парольді аутентификациялау протоколы (PAP) – пайдаланушыларды растау үшін Point to Point Protocol (PPP) қолданатын парольге негізделген аутентификациялау протоколы. Көптеген желілік операциялық жүйелер PPP-ні PAP-пен қолдайды, сондай-ақ көптеген желілік кіру серверлері де қолдайды. PAP сонымен қатар PPPoE-де DSL пайдаланушыларын аутентификациялау үшін қолданылады. Point to Point Protocol (PPP) деректерді шифрланбаған және "ашық" түрде жіберетіндіктен, PAP PPP сессиясын бақылай алатын кез келген шабуылшыға осал. Шабуылшы пайдаланушының атын, паролін және PPP сессиясымен байланысты кез келген басқа да ақпаратты көре алады. CHAP немесе EAP пайдалану арқылы PPP байланысында қосымша қауіпсіздік қамтамасыз етуге болады. Дегенмен, аутентификациялау әдісін таңдағанда әрқашан шартты таңдаулар болады және қайсысы қауіпсіз екеніне бір ғана жауап жоқ. PAP PPP-де қолданылған кезде ол әлсіз аутентификациялау схемасы болып саналады. Әлсіз схемалар қарапайым және Transport Layer Security (TLS) сияқты күрделі схемаларға қарағанда есептеу жүктемесі аз, бірақ шабуылға көбірек ұшырайды. Әлсіз схемалар көбінесе тасымалдау қабатының физикалық қауіпсіздігі күтілетін жерлерде қолданылады, мысалы, үй DSL байланысында. Егер тасымалдау қабаты физикалық жағынан қауіпсіз болмаса, Transport Layer Security (TLS) немесе Internet Protocol Security (IPsec) сияқты жүйелер қолданылады.

ПАП-тың басқа да қолданылу жолдары

PAP сонымен қатар RADIUS және Diameter сияқты басқа протоколдардағы парольді аутентификациялауды сипаттау үшін де қолданылады. Дегенмен, аталған протоколдар тасымалдау немесе желілік қабаттың қауіпсіздігін қамтамасыз етеді, сондықтан PAP-ты осылай қолдану PPP-мен қолданғандағы қауіпсіздік мәселелерін тудырмайды.

ПАП-тың пайдасы

Клиент ашық мәтіндік пароль жібергенде, аутентификация сервері оны қабылдайды және оны "белгілі жақсы" парольмен салыстырады. Аутентификация сервері парольді ашық мәтінде алғандықтан, сақталған парольдің форматы қауіпсіз болуы мүмкін ("сақтау кезінде"). Егер шабуылшы парольдердің бүкіл базасын ұрласа, жай мәтіндік парольді қалпына келтіру үшін функцияны кері қайтару есептеу жағынан мүмкін емес. Осылайша, PAP парольдері PPP байланысы арқылы жіберілгенде аз қауіпсіз болғанымен, CHAP сияқты басқа әдістерге қарағанда "сақтау кезінде" қауіпсіз сақтауға мүмкіндік береді.