Cryptoshop Help! Cryptoshop Contact! Cryptoshop Memo! Cryptoshop Shopping Cart! Place your order! Change to german site!
+ Products
· · · · · · · · · · · · · · · · · · · · · · ·
+ Solution
· · · · · · · · · · · · · · · · · · · · · · ·
+ Knowledge Base
  Security Targets  
  Security Governance  
  Cryptography  
  Technology  
  Smart Card  
  Smart Card Terminals  
  Standards  
  Protocols  
  E-Mail Standards  
  File Encryption  
  Smart Card applications  
  Authentication  
  PKI  
  How to  
· · · · · · · · · · · · · · · · · · · · · · ·
+ Service
· · · · · · · · · · · · · · · · · · · · · · ·
     
Management
· · · · · · · · · · · · · · · · · · · · · · ·
Security Officer
· · · · · · · · · · · · · · · · · · · · · · ·
System Engineer
· · · · · · · · · · · · · · · · · · · · · · ·
Purchasing
· · · · · · · · · · · · · · · · · · · · · · ·
Maintenance
· · · · · · · · · · · · · · · · · · · · · · ·
 
 

Tunneling  |  EAP, PEAP, 802.1X

Please note, that the Knowledge Base isn't translated to english completely at the moment. You will still find some german texts - we are translating permanently the outstanding parts! Thank you for understanding!

PAP, MS-CHAP, etc.

 
INFO & KNOWLEGDE
 

PAP - PPP Authentication Protocol

Das Password Authentication Protocol (PAP) ist im RFC 1334 beschrieben und setzt auf PPP auf. PAP ist ein Klartextpasswortsystem, wo Benutzername und Passwort solange gesendet werden, bis die Authentifizierung bestätigt oder die Verbindung abgebrochen wird. Problem ist, dass keine Verschlüsselung eingesetzt wird, die Zahl der möglichen Versuche unbegrenzt ist und dadurch eigentlich auch für DoS genutzt werden kann.


CHAP - Challenge Handshake Authentication Protocol

Das PPP Challenge Handshake Authentication Protocol (CHAP) ist im RFC 1994 beschrieben und stellt das klassische Challenge-Response-Verfahren mit einem Hash-Algorithmus dar. Der Authentifizierer sendet einen beliebigen Wert zum Authentisierenden, der mit einem Hash-Wert über den Benutzernamen, seinem Geheimnis und der gestellten Challenge antwortet. Zu beachten ist hier, dass bei CHAP der Authentifizierer das Geheimnis im Klartext kennen muss und keine Mechanismen für einen Passwortwechsel definiert werden.


MS - CHAPv2

Microsofts verwandte Realisierung von CHAP ist das Microsoft Challenge Handshake Authentication Protocol, MS-CHAPv1 (RFC 2433) ist dabei zu MS-CHAP v2 (RFC 2759) inkompatibel. Die beiden Verfahren sind Lan Manager Passwort kompatibel und verwenden daher auch MD4 und Single DES und sollten nicht verwendet werden.


Linktipps

SPAP - Shiva PAP - proprietäres PPP-Logon Protokoll von Shiva



Knowing - Passwords


Passwort Challenge Response


EAP, PEAP, 802.1X



Back to previous page!Top of page!To the startpage of Cryptoshop.com!
  EAP, PEAP, 802.1X  
  Knowing - Passwords  
  Passwort Challenge Response  
 
  Password protection and quality  
  Costs of a password system  
  Passwords vs. OTP vs. PKI  
  Authentication with PKI  
  Risk Management  
  DES and 3DES  
  Hash  
  User authentication  
  Web authentication  
 
Legal notice Terms and Condtitions Consumer notice Privacy Newsletter Copyright © 2004 CRYPTAS. All rights reserved