Page 145 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 145

và  giá  trị  mã  này  được  đặt  trong  trường  Protocol  của  gói
  tin NCP, một sô" giá trị ví dụ như sau;

                        C o d c P rotocol

                        8021  IP
                        8 0 2 9 A T

                        8 0 2 5 X N S , V in e s

                        8 0 2 7 D E C n et
                        8 0 3  i B riđG E
                              .
                        8 0 2 3  O SI
                              -------- r -    -   — b

  chế đóng khung cụ thể.
      2.  C hứng thực
      a.  Pasivivord A uthentỉcation Protocol (PAP)
      Trong pha LCP, khi một kết nôi p p p  được yêu cầu bởi
  C lient  và  PAP  được  chọn  dùng,  Access  Server  sẽ  ra
  lệnh cho Client sử dụng PAP.  Client say đó sẽ phải gửi bộ
  ư sern am e và Passw ord của mình, các thông tin này đều
  được truyền duó'i dạng C lient text mà không được mã hoá
  gì  cả  và  được  gói  trong  các  gói  dữ  liệu  của  PPP.Server
  sau  đó  sẽ quyết định chấp nhận hay từ chối việc thiết lập
  kết nốì.  Đây là cơ chế PAP  một chiều giữa một  Client và
  một  Server.  Nừu  hai  Router  nói  chuyện  với  nhau  thì
  Two-way  PAP  (PAP hai chiều) sẽ được sử dụng trong đó
  mỗi Router sẽ gửi U sernam e và  Passvvord,  như vậy mỗi
   R outer sẽ chứng thực lẫn nhau.
       ò .  Challenge H andshke Protocol (CHAP)
       CHAP  được  sử dụng phổ biến hơn  PAP,  do nó có khả
   năng mã hoá mật khẩu cũng như dữ liệu.



                                                              147
   140   141   142   143   144   145   146   147   148   149   150