Page 147 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 147
- Nếu 2 chuỗi là giống nhau thì quá trình chứng thực
CHAP đã thành công và các gói Type 3 được gửi đến
Caller chứa ID. Điều này có nghĩa là kết nối đã được
chứng thực hỢp lệ.
- Nếu chứng thực CHAP thất bại, một gói tin Type 4
sẽ được gửi đến Caller trong đó chứa Original ID, xác
nhân quá trình chứng thưc là không thành công..
Việc băm (Hashing) hoàn toàn khác với việc mã hoá
thông tin hỏi vì thông tin sẽ không thể được khôi phục lại
sau khi thực hiện hàm băm. Trong các R outer của N ortel
N etw orks Code C223 xcá định hoạt động của CHAP.
RFC 1994 mô tả chi tiết về CHAP trong khi RFC
1334 mô tả các giao thức chứng thực khác.
II. ppp CALLBACK
Callback là một tính năng của p p p rất có ích trong
việc giảm thiểu chi phí truyền dữ liệu đồng thòi cung cấp cơ
chế bảo mật thông tin. Quá trình Callback diễn ra như sau.
C lient khỏi tạo cuộc gọi. Đồng thời Client reqưest
dịch vụ Callback cùng với các lựa chọn thông số khác của
kết nốỉ trong pha LCP negotiation (cấụ trúc trường
C allback O ption MessaGE trong p p p được định nghĩa
chi tiết trong RFC 1570).
Callback request được Acknovvledge ment bởi
Server Server sau đó sẽ kiểm tra thông sô cấu hình của nó
xem việc kích hoạt dịch vụ này là có được phép hay không.
Việc chứng thực người dùng diễn ra và Client
U sernam e được sử dụng trong D ialer m ap để xác định
Dial string sử dụng trong cuộc gọi ngược lại.
149