Password Authentication Protocol oder PAP, ist eine Methode verwendet, um einen Benutzer zu einer Netzwerk authentifizieren. Grundsätzlich funktioniert die PAP , wenn ein Netzwerk fordert einen Benutzernamen und ein Passwort-Kombination von einem Benutzer. Der Benutzer liefert diese Kombination und sendet sie an das Netzwerk der Authentifizierungsserver . Wenn die Kombination erweist sich als legitime , gibt der Server den Computer des Benutzers eine " Authentifizierung - ack " , die dem Benutzer auf Ressourcen von seinen Privilegien erlaubt zugreifen können. Wenn die Kombination nicht erfolgreich ist, eine " Authentifizierung - nak " zurückgegeben und kein Zugriff allowed.While PAP ist ein Standard für die meisten Netzwerke , es haben jedoch ihre Nachteile . Shoulder Surfing
Passwörter sind nur zu sichern, wenn sie geheim gehalten werden . Wenn jemand will, um den Zugriff auf das Konto eines Benutzers zu erlangen , ist eine Möglichkeit , dies zu tun , um über die Schulter der Person zu suchen , wie sie ihre Anmeldeinformationen eingibt . Diese Technik, die als Schulter Surfen bekannt ist, kann der Angreifer physisch sehen Sie das Kennwort ein , wie es eingegeben wird , damit er es für eine spätere Verwendung erinnern kann.
Ein weiterer häufiger Fehler ist gemacht von den Benutzern , ihr Passwort aufschreiben auf ein Stück Papier und halten Sie es in der normalen Ansicht der anderen. Jemanden, der fälschlicherweise sich an einem Netzwerk muss nur auf diese Papierbögen suchen Sie nach einem Passwort zu verwenden .
Passwort Stärke
weiterer Nachteil PAP ist verwandt mit Stärke von Passwörtern . Berichte haben gezeigt, dass die Menschen immer noch verwenden häufig Passwörter wie 1234 und abcd . Passwörter wie diese sind leicht zu knacken mit einer speziellen Software , die kostenlos heruntergeladen werden kann
Schwache Passwörter sind ein häufiges Problem in vielen Organisationen ; . Jedoch kann dies durch Schulung der Mitarbeiter über die Wichtigkeit von starken Passwörtern gemildert werden. Ein anderer Weg viele Netzwerk-Administratoren zu nehmen ist, die Verwendung starker Passwörter durch Einstellen der Parameter in der Software -Authentifizierung erzwingen.
Mangel an Identität prüfen
Versorgung eine korrekte Kennwort nicht beweisen, ein Individuum ist , wer sie sagt, sie ist . In den beiden vorangegangenen Beispielen wurde gezeigt, wie kann jemand sehr leicht fälschen seine Identität , den Zugang zu einem Netzwerk zu gewinnen. Da PAP hat keine andere Identität überprüft , ist es zu einem Nachteil im Vergleich zu anderen Authentifizierungsmethoden.
Biometrische Authentifizierung wird immer beliebter , da es auf einem physischen Merkmal einzigartig für die Person, die versucht zu authentifizieren beruht . Biometrie haben einen Vorteil gegenüber PAP , da es viel schwieriger zu fälschen ist .