AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 华为ICT练习考试题库 题目详情
CA4DD6A7C5A000017CD8E1331CCF1116
华为ICT练习考试题库
960
判断题

901.552, PAP认证比CHAP认证更安全,因为其不携带明文密码

A
正确
B
错误

答案解析

正确答案:A

解析:

该题目的答案标注为“正确”是**错误**的。实际上,**CHAP 认证比 PAP 认证更安全**。 以下是详细的解析: ### 1. 核心概念辨析 * **PAP (Password Authentication Protocol,密码认证协议)**: * **工作方式**:采用**两次握手**方式。客户端直接将用户名和**明文密码**发送给服务器进行验证。 * **安全性**:**低**。因为密码以明文形式在网络上传输,容易被嗅探工具截获,从而泄露密码。它不提供重放攻击保护。 * **CHAP (Challenge Handshake Authentication Protocol,挑战握手认证协议)**: * **工作方式**:采用**三次握手**方式。 1. 服务器向客户端发送一个随机生成的“挑战”字符串(Challenge)。 2. 客户端使用预设的密码对该挑战字符串进行单向哈希运算(通常使用 MD5),并将结果(Response)发回服务器。 3. 服务器使用自己存储的密码对同样的挑战字符串进行哈希运算,并比对结果。 * **安全性**:**高**。 * **不传输明文密码**:网络上传输的是哈希值,即使被截获,攻击者也很难反推出原始密码。 * **防止重放攻击**:每次认证使用的挑战字符串都是随机的,因此每次生成的哈希值都不同,旧的回答无法再次使用。 ### 2. 题目错误分析 题目陈述:“PAP认证比CHAP认证更安全,因为其不携带明文密码” * **前半句错误**:PAP 并不比 CHAP 安全,恰恰相反,CHAP 更安全。 * **后半句理由错误**:PAP **确实携带明文密码**,这正是它不安全的主要原因。而 CHAP 才是不携带明文密码的协议。 ### 3. 正确结论 * **CHAP 比 PAP 更安全。** * **原因**:CHAP 通过挑战-响应机制,避免了在网络上传输明文密码,并能有效防止重放攻击;而 PAP 直接传输明文密码,安全性较差。 因此,原题的答案应为:**错误**。
题目纠错
华为ICT练习考试题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码