Кіріспе
Парольді аутентификациялау протоколы (PAP) – пайдаланушыларды растау үшін Point to Point Protocol (PPP) қолданатын парольге негізделген аутентификациялау протоколы. Көптеген желілік операциялық жүйелер PPP-ні PAP-пен қолдайды, сондай-ақ көптеген желілік кіру серверлері де қолдайды. PAP сонымен қатар PPPoE-де DSL пайдаланушыларын аутентификациялау үшін қолданылады. Point to Point Protocol (PPP) деректерді шифрланбаған және "ашық" түрде жіберетіндіктен, PAP PPP сессиясын бақылай алатын кез келген шабуылшыға осал. Шабуылшы пайдаланушының атын, паролін және PPP сессиясымен байланысты кез келген басқа да ақпаратты көре алады. CHAP немесе EAP пайдалану арқылы PPP байланысында қосымша қауіпсіздік қамтамасыз етуге болады. Дегенмен, аутентификациялау әдісін таңдағанда әрқашан шартты таңдаулар болады және қайсысы қауіпсіз екеніне бір ғана жауап жоқ. PAP PPP-де қолданылған кезде ол әлсіз аутентификациялау схемасы болып саналады. Әлсіз схемалар қарапайым және Transport Layer Security (TLS) сияқты күрделі схемаларға қарағанда есептеу жүктемесі аз, бірақ шабуылға көбірек ұшырайды. Әлсіз схемалар көбінесе тасымалдау қабатының физикалық қауіпсіздігі күтілетін жерлерде қолданылады, мысалы, үй DSL байланысында. Егер тасымалдау қабаты физикалық жағынан қауіпсіз болмаса, Transport Layer Security (TLS) немесе Internet Protocol Security (IPsec) сияқты жүйелер қолданылады.
Almost all network operating systems support PPP with PAP, as do most network access servers. PAP is also used in PPPoE, for authenticating DSL users. As the Point to Point Protocol (PPP) sends data unencrypted and "in the clear", PAP is vulnerable to any attacker who can observe the PPP session. An attacker can see the users name, password, and any other information associated with the PPP session. Some additional security can be gained on the PPP link by using CHAP or EAP. However, there are always tradeoffs when choosing an authentication method, and there is no single answer for which is more secure. When PAP is used in PPP, it is considered a weak authentication scheme. Weak schemes are simpler and have lighter computational overhead than more complex schemes such as Transport Layer Security (TLS), but they are much more vulnerable to attack. While weak schemes are used where the transport layer is expected to be physically secure, such as a home DSL link. Where the transport layer is not physically secure a system such as Transport Layer Security (TLS) or Internet Protocol Security (IPsec) is used instead.
ПАП-тың басқа да қолданылу жолдары
PAP сонымен қатар RADIUS және Diameter сияқты басқа протоколдардағы парольді аутентификациялауды сипаттау үшін де қолданылады. Дегенмен, аталған протоколдар тасымалдау немесе желілік қабаттың қауіпсіздігін қамтамасыз етеді, сондықтан PAP-ты осылай қолдану PPP-мен қолданғандағы қауіпсіздік мәселелерін тудырмайды.
ПАП-тың пайдасы
Клиент ашық мәтіндік пароль жібергенде, аутентификация сервері оны қабылдайды және оны "белгілі жақсы" парольмен салыстырады. Аутентификация сервері парольді ашық мәтінде алғандықтан, сақталған парольдің форматы қауіпсіз болуы мүмкін ("сақтау кезінде"). Егер шабуылшы парольдердің бүкіл базасын ұрласа, жай мәтіндік парольді қалпына келтіру үшін функцияны кері қайтару есептеу жағынан мүмкін емес. Осылайша, PAP парольдері PPP байланысы арқылы жіберілгенде аз қауіпсіз болғанымен, CHAP сияқты басқа әдістерге қарағанда "сақтау кезінде" қауіпсіз сақтауға мүмкіндік береді.