Technopedia Center
PMB University Brochure
Faculty of Engineering and Computer Science
S1 Informatics S1 Information Systems S1 Information Technology S1 Computer Engineering S1 Electrical Engineering S1 Civil Engineering

faculty of Economics and Business
S1 Management S1 Accountancy

Faculty of Letters and Educational Sciences
S1 English literature S1 English language education S1 Mathematics education S1 Sports Education
teknopedia

teknopedia

teknopedia

teknopedia

teknopedia

teknopedia
teknopedia
teknopedia
teknopedia
teknopedia
teknopedia
  • Registerasi
  • Brosur UTI
  • Kip Scholarship Information
  • Performance
  1. Weltenzyklopädie
  2. Challenge-Handshake Authentication Protocol - Teknopedia
Challenge-Handshake Authentication Protocol - Teknopedia

In informatica il CHAP (acronimo di Challenge-Handshake Authentication Protocol) è un protocollo di autenticazione che identifica un utente presso un Internet Service Provider.
La RFC 1994: PPP Challenge Handshake Authentication Protocol definisce lo standard del protocollo.

Schema del CHAP

[modifica | modifica wikitesto]

Il CHAP è uno schema d'autenticazione usato dai server PPP per convalidare l'identità dei client remoti. Il CHAP verifica periodicamente l'identità del client tramite un processo handshake. Ciò accade non appena viene stabilito il primo contatto e può accadere di nuovo in qualunque momento. La verifica si basa su un segreto condiviso (come la password dell'utente).

  1. Dopo aver stabilito una connessione, il client invia il proprio identificativo utente ed il server risponde con una domanda di "sfida" (challenge), costituita da un numero semicasuale.
  2. Il client esegue l'hash (può essere un MD5) del challenge assieme alla sua password e lo reinvia.
  3. Il server, che conosce la password, è in grado di eseguire lo stesso calcolo e quindi comparare i due valori verificando la correttezza del valore ricevuto. Se i valori non combaciano la connessione viene terminata.
  4. Ad intervalli casuali il server ripropone un challenge al client e vengono ripetuti i primi tre passi.

In questo modo la chiave non circola sulla rete, ma rimane il problema della conoscenza della chiave che deve essere nota per entrambi i sistemi. Il CHAP offre però una protezione contro gli attacchi replay grazie all'uso di un identificatore e di un challenge variabili. Questo protocollo necessita che il client conservi la password in formato testo.

Voci correlate

[modifica | modifica wikitesto]
  • MS-CHAP: implementazione Microsoft del CHAP.
  • PAP, un protocollo alternativo

Collegamenti esterni

[modifica | modifica wikitesto]
  • (EN) Denis Howe, Challenge-Handshake Authentication Protocol, in Free On-line Dictionary of Computing. Disponibile con licenza GFDL
  • RFC 1994
  Portale Telematica: accedi alle voci di Teknopedia che parlano di reti, telecomunicazioni e protocolli di rete
Estratto da "https://it.wikipedia.org/w/index.php?title=Challenge-Handshake_Authentication_Protocol&oldid=136839115"

  • Indonesia
  • English
  • Français
  • 日本語
  • Deutsch
  • Italiano
  • Español
  • Русский
  • فارسی
  • Polski
  • 中文
  • Nederlands
  • Português
  • العربية
Pusat Layanan

UNIVERSITAS TEKNOKRAT INDONESIA | ASEAN's Best Private University
Jl. ZA. Pagar Alam No.9 -11, Labuhan Ratu, Kec. Kedaton, Kota Bandar Lampung, Lampung 35132
Phone: (0721) 702022