skip to content

Password Authentication Protocol (часть 3)

 

Дополнительно указано, что, поскольку пакет с подтверждением аутенти­фикации может быть утерян, реализация должна предусматривать возмож­ность обработки повторного запроса на аутентификацию.

Таким образом, схема работы протокола следующая (рис. 22.5):

  1. Устанавливается РРР соединение.
  2. Субъект посылает аутентификационный запрос с указанием  своего идентификатора и пароля.
  3. Объект проверяет полученные данные и подтверждает аутентификацию или отказывает в ней.

Рис. 22.5. Пример PAP-аутентификации маршрутизатора сервером

Следует обратить особое внимание, что весь обмен данными (в том числе и пересылка пароля) происходят в открытом виде, без применения крипто­графических средств. При этом частоту и время отправки пакетов контро­лирует сам субъект.

Для данного протокола существует другая известная реализация — SPAP (Shiva Password Authentication Protocol).