بروتوكول المصادقة بتحدي التصافح

من ويكيبيديا، الموسوعة الحرة
اذهب إلى التنقل اذهب إلى البحث
بروتوكول المصادقة بتحدي التصافح
Challenge-Handshake Authentication Protocol
اختصار CHAP
الوظيفة بروتوكول مصادقة
تاريخ التطوير 1992
طبقة نموذج OSI طبقة الربط
وثيقة طلب التعليقات RFC RFC 1994


في شبكات الحاسوب، بروتوكول المصادقة بتحدي التصافح (بالإنجليزية: Challenge-Handshake Authentication Protocol اختصاراً CHAP)‏ هو بروتوكول مصادقة يستخدم من قبل جهة تقوم بالمصادقة لغرض التحقق من هوية مُستخدم أو مضيف، وُصف البروتوكول في وثيقة طلب التعليقات (RFC 1994).[1]

يعمل البروتوكول بحسب نموذج الخادم والعميل، ويُؤمّن حمايةً من هجوم إعادة الإرسال الذي يجري عن طريق قرين يستخدم معرف متغيّر باستمرار، بالإضافة لذلك، يجب أن يتمّ تهيئة العميل والخادم بالنص الصريح لكلمة المرور، التي لا ترسل أبداً عبر الشبكة، ويتفوق بروتوكول المصادقة بتحدي التصافح بذلك على بروتوكول المصادقة بكلمة المرور في كلا المسألتين. لا يتطلب إصدار مايكروسوفت الخاص من هذا البروتوكول (MS-CHAP)، تهيئة الخادم والعميل المسبقة بكلمة المرور.[2]

مراجع[عدل]

  1. ^ Simpson, W. (أغسطس 1996). "RFC 1944, PPP Challenge Handshake Authentication Protocol (CHAP)". The Internet Society (باللغة الإنجليزية). مؤرشف من الأصل في 01 ديسمبر 2004. اطلع عليه بتاريخ 8 أوكتوبر 2018. الوسيط |CitationClass= تم تجاهله (مساعدة); تحقق من التاريخ في: |تاريخ الوصول=, |تاريخ أرشيف= (مساعدة)
  2. ^ Moxie Marlinspike, (29 يوليو 2012). "Divide and Conquer: Cracking MS-CHAPv2 with a 100% success rate". houghtcrime Labs (باللغة الإنجليزية). مؤرشف من الأصل في 16 مارس 2016. اطلع عليه بتاريخ 8 أوكتوبر 2018. الوسيط |CitationClass= تم تجاهله (مساعدة); تحقق من التاريخ في: |تاريخ الوصول= (مساعدة)CS1 maint: extra punctuation (link)


Crystal Clear app Internet Connection Tools.png
هذه بذرة مقالة عن موضوع يتعلق بالإنترنت بحاجة للتوسيع. شارك في تحريرها.