Page 147 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 147

-  Nếu 2 chuỗi là  giống nhau  thì  quá trình chứng thực
   CHAP  đã  thành  công  và  các  gói  Type  3  được  gửi  đến
   Caller  chứa  ID.  Điều  này  có  nghĩa  là  kết  nối  đã  được
   chứng thực hỢp lệ.
       -  Nếu chứng thực  CHAP thất bại,  một gói tin Type 4
   sẽ  được  gửi  đến  Caller  trong  đó  chứa  Original  ID,  xác
   nhân quá trình chứng thưc là không thành công..
       Việc  băm  (Hashing)  hoàn  toàn  khác  với  việc  mã  hoá
   thông tin hỏi vì thông tin sẽ  không thể được khôi phục lại
   sau khi thực hiện hàm băm. Trong các R outer của N ortel
   N etw orks Code C223 xcá định hoạt động của CHAP.
       RFC  1994  mô  tả  chi  tiết  về  CHAP  trong  khi  RFC
   1334 mô tả các giao thức chứng thực khác.


                        II.  ppp CALLBACK



       Callback  là  một  tính  năng  của  p p p   rất  có  ích  trong
   việc giảm thiểu chi phí truyền dữ liệu đồng thòi cung cấp cơ
   chế bảo mật thông tin. Quá trình Callback diễn ra như sau.

       C lient  khỏi  tạo  cuộc  gọi.  Đồng  thời  Client  reqưest
   dịch vụ  Callback cùng với các  lựa chọn thông số khác của
   kết  nốỉ  trong  pha  LCP  negotiation  (cấụ  trúc  trường
   C allback  O ption  MessaGE  trong  p p p   được  định  nghĩa
   chi tiết trong RFC 1570).
       Callback  request  được  Acknovvledge  ment  bởi
   Server Server sau đó sẽ kiểm tra thông sô cấu hình của nó
   xem việc kích hoạt dịch vụ này là có được phép hay không.
       Việc  chứng  thực  người  dùng  diễn  ra  và  Client
   U sernam e  được  sử  dụng  trong D ialer  m ap  để xác  định
   Dial string sử dụng trong cuộc gọi ngược lại.


                                                               149
   142   143   144   145   146   147   148   149   150   151   152