Page 145 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 145
và giá trị mã này được đặt trong trường Protocol của gói
tin NCP, một sô" giá trị ví dụ như sau;
C o d c P rotocol
8021 IP
8 0 2 9 A T
8 0 2 5 X N S , V in e s
8 0 2 7 D E C n et
8 0 3 i B riđG E
.
8 0 2 3 O SI
-------- r - - — b
chế đóng khung cụ thể.
2. C hứng thực
a. Pasivivord A uthentỉcation Protocol (PAP)
Trong pha LCP, khi một kết nôi p p p được yêu cầu bởi
C lient và PAP được chọn dùng, Access Server sẽ ra
lệnh cho Client sử dụng PAP. Client say đó sẽ phải gửi bộ
ư sern am e và Passw ord của mình, các thông tin này đều
được truyền duó'i dạng C lient text mà không được mã hoá
gì cả và được gói trong các gói dữ liệu của PPP.Server
sau đó sẽ quyết định chấp nhận hay từ chối việc thiết lập
kết nốì. Đây là cơ chế PAP một chiều giữa một Client và
một Server. Nừu hai Router nói chuyện với nhau thì
Two-way PAP (PAP hai chiều) sẽ được sử dụng trong đó
mỗi Router sẽ gửi U sernam e và Passvvord, như vậy mỗi
R outer sẽ chứng thực lẫn nhau.
ò . Challenge H andshke Protocol (CHAP)
CHAP được sử dụng phổ biến hơn PAP, do nó có khả
năng mã hoá mật khẩu cũng như dữ liệu.
147