亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? rfc1994.txt

?? 最近的中文RFC文檔
?? TXT
?? 第 1 頁 / 共 2 頁
字號:
      長度字段兩字節,指示CHAP包的長度,包括代碼、長度和數據字段。超出
      長度的字節應該視為數據鏈路層填充,接收方應該忽略。

   數據  Data

      數據字段是零個或多個字節,數據字段格式由代碼字段確定。

4.1.  挑戰和應答
   描述

      挑戰包是CHAP的開始,認證者必須傳送代碼字段為1的CHAP包,其他挑戰
      數據包必須在有效應答數據包成功接收之后或者可選重試計數器計滿后發
      送。

      為了確保連接沒有被更改,挑戰包也可以在NLP階段的任何時候發送。

      對端應該隨時為認證階段和NLP階段的挑戰做好準備,任何時候收到挑戰
      包,對端都必須傳送代碼字段為2(應答)的CHAP數據包。

      無論何時,如果收到應答包,認證者都必須把應答值和自己計算的預期值
      比較,基于這種比較,認證者必須發送成功(Success)或者失敗
      (Failure)CHAP包。

         注:由于成功包可能丟失,認證者在NLP階段中必須允許重復的應答包,
         為了發現更改的名字和密鑰,收到具有當前挑戰標識符的應答包必須返
         回與先前挑戰同樣的響應代碼(消息部分可能不相同),在任何其他階
         段收到的任何應答包必須靜靜丟棄。

         如果“失敗包”丟失,認證者終止了鏈路,那么可以由LCP的“終止請
         求”和“終止應答”來指示認證失敗。

   挑戰包和應答包的格式如下,字段從左到右傳輸。

   +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
   |     Code      |  Identifier   |            Length             |
   +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
   |  Value-Size   |  Value ...
   +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
   |  Name ...
   +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

   代碼  Code

      1  挑戰 Challenge;

      2  應答 Response.

   標識  Identifier

      標識字段一字節,每次發送挑戰都必須要改變標識字段的值。

      應答標識必須由響應的挑戰標識字段拷貝得來。

   值大小  Value-Size

      一字節長,指示“值”字段的長度。

   值  Value

      值字段一個或者多個字節,首先傳輸最高位。

      挑戰值是可變字節流,上文已經敘述了挑戰值唯一性的重要性和它與密鑰
      之間的關系。挑戰值必須在每次發送挑戰時都要改變。挑戰值的具體長度
      由產生它的方法而定,獨立于所用的哈希算法。

      應答值由標識串接密鑰串接挑戰值然后經過哈希運算得出,其長度由所用
      的哈希算法決定(對于MD5,為16字節)。

   名字  Name

      名字字段一個或多個字節,代表傳輸數據包的系統的標識,字段內容沒有
      限制,如,可以是ASCII字串,或者是全局唯一的ASN.1標識,名字不應該
      是NUL或者CR/LF終止符。其長度由長度字段確定。

4.2.  成功與失敗
   描述

      如果接收到的應答值等于預期值,那么認證者必須傳送代碼字段為3(
      成功)的CHAP數據包。

      如果接收到的應答值不等于預期值,那么認證者必須傳送代碼字段為4
      (失敗)的CHAP數據包,并且應該終止鏈路。

   成功和失敗包格式如下所示,字段從左到右傳輸。

   +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
   |     Code      |  Identifier   |            Length             |
   +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
   |  Message  ...
   +-+-+-+-+-+-+-+-+-+-+-+-+-

   代碼  Code

      3   成功 Success;

      4   失敗 Failure.

   標識  Identifier

      標識字段一字節,輔助匹配應答和響應,從響應的應答標識字段拷貝得
      來。

   消息  Message

      消息字段是一個或者多個字節,其內容與具體實現無關,最好可以直接
      閱讀,但是不得影響協議操作,推薦使用可顯示的ASCII字符(從32到
      126)。擴展到其他字符集機制的研究留在以后進行,其長度由長度字段
      確定。


安全考慮

   安全問題是該RFC的主題。

   PPP認證協議的交互作用依賴于具體實現,本文通篇的“應該”字樣已經暗示了
   這一點。

   例如,對于認證失敗,一些實現可能并不終止鏈路,而只是限制網絡層協議的
   流量,允許用戶更新密鑰或向網絡管理員發送郵件表示有問題發生。

   對于失敗的認證不做二次審定,然而,LCP狀態機可以在任何時候重新協商認證
   協議,因而允許新的嘗試,推薦讓認證失敗計數器只有在成功認證之后或者終
   止失敗鏈路之后才重新設置。

   不需要雙工認證,也不需要在兩個方向上使用同一個認證協議,在不同的方向
   上使用不同的認證協議完全是可以接受的,當然,這都要根據具體協議協商而
   定。

   兩個方向上的密鑰不應該相同,否則,攻擊者可以重放對端的挑戰、接受經過
   運算的應答以及使用該應答來進行認證等。

   實際上,對于每個PPP服務器,有一個關聯用戶名和認證信息(密鑰)的數據
   庫,不要讓特定用戶由多個認證方法來認證,因為這會使攻擊者容易選擇一
   個安全性較低的認證方法入侵(如,用PAP,而不是CHAP)。如果使用了相同
   的密鑰,PAP便會暴露CHAP所使用的密鑰。

   對于每一個用戶名,應該指示一種特定的認證方法,如果用戶在不同的環境下
   使用不同的認證方法,那么他應該在不同的環境下使用不同的用戶名,每個用
   戶名標識一個認證方法。

   口令和其他其他密鑰應該分別存在每一端,以便盡可能限制訪問,理想的做法
   是,密鑰只能由執行認證的進程訪問。

   密鑰的發布機制應該盡量限制處理密鑰的實體,理想的做法是,非授權人不應
   該得到密鑰的半點信息,這些機制的討論產出本文的范圍。

鳴謝
   David Kaufman, Frank Heinrich, and Karl Auerbach used a challenge
   handshake at SDC when designing one of the protocols for a "secure"
   network in the mid-1970s.  Tom Bearson built a prototype Sytek
   product ("Poloneous"?) on the challenge-response notion in the 1982-
   83 timeframe.  Another variant is documented in the various IBM SNA
   manuals.  Yet another variant was implemented by Karl Auerbach in the
   Telebit NetBlazer circa 1991.

   Kim Toms and Barney Wolff provided useful critiques of earlier
   versions of this document.

   Special thanks to Dave Balenson, Steve Crocker, James Galvin, and
   Steve Kent, for their extensive explanations and suggestions.  Now,
   if only we could get them to agree with each other.

參考文獻

   [1]   Simpson, W., Editor, "The Point-to-Point Protocol (PPP)", STD
         51, RFC 1661, DayDreamer, July 1994.

   [2]   Reynolds, J., and J. Postel, "Assigned Numbers", STD 2, RFC
         1700, USC/Information Sciences Institute, October 1994.

   [3]   Rivest, R., and S. Dusse, "The MD5 Message-Digest Algorithm",
         MIT Laboratory for Computer Science and RSA Data Security,
         Inc., RFC 1321, April 1992.



Contacts

   Comments should be submitted to the ietf-ppp@merit.edu mailing list.
   This document was reviewed by the Point-to-Point Protocol Working
   Group of the Internet Engineering Task Force (IETF).  The working
   group can be contacted via the current chair:

      Karl Fox
      Ascend Communications
      3518 Riverside Drive, Suite 101
      Columbus, Ohio 43221

          karl@MorningStar.com
          karl@Ascend.com


   Questions about this memo can also be directed to:

      William Allen Simpson
      DayDreamer
      Computer Systems Consulting Services
      1384 Fontaine
      Madison Heights, Michigan  48071

          wsimpson@UMich.edu
          wsimpson@GreenDragon.com (preferred)
RFC1994——PPP Challenge Handshake Authentication Protocol (CHAP)
PPP挑戰握手認證協議(CHAP)


10
RFC文檔中文翻譯計劃

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
欧美在线free| 欧美大尺度电影在线| 紧缚捆绑精品一区二区| 一区二区三区四区在线| 亚洲国产成人精品视频| 欧美一区二区三区喷汁尤物| 在线观看国产日韩| 99精品黄色片免费大全| 国产一区二区中文字幕| 玖玖九九国产精品| 亚洲午夜久久久| 亚洲美女精品一区| 国产精品女人毛片| 国产精品色噜噜| 欧美高清在线视频| 久久精品男人天堂av| 97久久人人超碰| 亚洲午夜视频在线| 国产女人水真多18毛片18精品视频| 成人黄色av电影| 日本女人一区二区三区| 亚洲人亚洲人成电影网站色| 精品欧美一区二区三区精品久久| 91在线免费播放| 国内精品伊人久久久久影院对白| 亚洲人亚洲人成电影网站色| 国产欧美中文在线| 91精品国产综合久久精品麻豆| 成人自拍视频在线观看| 日韩不卡一区二区三区| 亚洲欧美综合色| 日韩一区在线播放| 国产日韩三级在线| 久久美女高清视频| 亚洲久草在线视频| 亚洲精品免费在线观看| 一区二区三区视频在线看| xfplay精品久久| 欧洲日韩一区二区三区| 久久成人18免费观看| 亚洲成av人片在www色猫咪| 欧美aa在线视频| 色综合久久66| 国产精品免费人成网站| 91久久精品一区二区三| 欧美三级电影一区| 日韩欧美国产电影| 日韩黄色在线观看| 精品一区二区在线视频| 高清不卡在线观看| 在线观看日韩一区| 日韩三级在线免费观看| 国产清纯在线一区二区www| 日韩美女视频19| 青青草原综合久久大伊人精品| 丝袜国产日韩另类美女| 久久精品国产网站| 97久久超碰精品国产| 欧美日本韩国一区二区三区视频| 日韩欧美色综合| 国产精品不卡在线| 天天综合网 天天综合色| 国产在线视频一区二区三区| 99免费精品在线| 91精品久久久久久蜜臀| 国产三级久久久| 午夜精品视频一区| 国产成人高清在线| 欧美日韩精品专区| 国产丝袜在线精品| 图片区小说区国产精品视频| 国产a久久麻豆| 777精品伊人久久久久大香线蕉| 国产亚洲成av人在线观看导航 | 色欧美日韩亚洲| 精品少妇一区二区三区日产乱码 | 玖玖九九国产精品| 一本一道久久a久久精品 | 91精品国产麻豆| 亚洲视频一区在线| 日本不卡一二三| 成人av在线一区二区三区| 91精品国产全国免费观看| 精品三级在线看| 亚洲精品乱码久久久久久 | 99久久久久久99| 日本一区二区久久| 日本亚洲天堂网| 欧洲色大大久久| 亚洲综合免费观看高清完整版在线 | 国产欧美日韩精品在线| 激情五月婷婷综合| 欧美伦理电影网| 国产在线日韩欧美| 3d动漫精品啪啪| 一区二区三区免费| 91美女精品福利| 国产午夜精品福利| 国产成人av自拍| 欧美成人一区二区三区在线观看 | 国产白丝网站精品污在线入口| 3d动漫精品啪啪| 亚洲精品国产a久久久久久 | 日本高清视频一区二区| 国产精品免费看片| 国产69精品久久99不卡| 久久久一区二区三区捆绑**| 日韩中文字幕麻豆| 8v天堂国产在线一区二区| 中文字幕亚洲在| 色av一区二区| 日韩福利电影在线观看| 欧美肥妇bbw| 丁香啪啪综合成人亚洲小说| 91精品国产综合久久香蕉的特点| 丝袜亚洲另类欧美| 国产亚洲欧美中文| 91色porny蝌蚪| 亚洲国产一二三| 欧美成人三级在线| 一本色道综合亚洲| 奇米一区二区三区av| 国产亚洲精品aa午夜观看| 国产成人一区在线| 亚洲成人免费视| 亚洲一区二区三区三| 欧美性猛片aaaaaaa做受| 亚洲国产综合视频在线观看| 91免费观看国产| 日韩专区一卡二卡| 日韩毛片高清在线播放| 亚洲色图另类专区| 午夜成人免费电影| 蜜桃久久久久久久| 成人h动漫精品一区二| 最好看的中文字幕久久| 福利一区福利二区| 亚洲人成网站在线| 色妞www精品视频| 亚洲成人一区在线| 欧美老女人第四色| 精品一区二区三区欧美| 精品国产露脸精彩对白| 黄色小说综合网站| 精品裸体舞一区二区三区| 国产精品1024| 最新久久zyz资源站| 91在线看国产| 香蕉乱码成人久久天堂爱免费| 日韩女同互慰一区二区| 国产精品一区二区x88av| 国产精品卡一卡二| 91丝袜高跟美女视频| 亚洲黄色在线视频| 国产精品私人自拍| 97aⅴ精品视频一二三区| 午夜久久久久久久久久一区二区| 欧美成人性战久久| 国产成人丝袜美腿| 亚洲精品视频观看| 欧美电视剧在线观看完整版| 国产精品亚洲午夜一区二区三区| 亚洲另类在线视频| 欧美一区二区免费视频| av高清不卡在线| 天堂久久一区二区三区| 久久久久久久久久电影| 欧美性受极品xxxx喷水| 狠狠网亚洲精品| 一区二区三区av电影 | 色综合天天综合网天天看片| 亚洲精品免费在线| 欧美v国产在线一区二区三区| 蜜臀av一级做a爰片久久| 精品国产一区久久| 99国产精品一区| 国产一区二区三区免费播放| 亚州成人在线电影| 亚洲欧美另类图片小说| 国产丝袜欧美中文另类| 日韩欧美国产午夜精品| 欧美视频精品在线| 成人免费的视频| 国内精品自线一区二区三区视频| 视频一区二区三区中文字幕| 亚洲日本在线a| 日本一区二区免费在线| 欧美tickling挠脚心丨vk| 欧美日本不卡视频| 色吧成人激情小说| 99视频超级精品| av影院午夜一区| 国产99久久久国产精品潘金| 亚洲图片欧美综合| 亚洲另类中文字| 亚洲欧美视频一区| 专区另类欧美日韩| 亚洲国产精品国自产拍av| 欧美一二三区在线观看| 欧美精品自拍偷拍|