判断题
851.PAP 认证比 CHAP 认证更安全,因为其不明文携带密码
A
正确
B
错误
答案解析
正确答案:B
解析:
好的,让我们来解析这道判断题。
### 题目
851. PAP 认证比 CHAP 认证更安全,因为其不明文携带密码
### 答案
错误
### 解析
#### 1. PAP (Password Authentication Protocol) 认证
- **明文传输**:PAP 在认证过程中会以明文形式传输用户名和密码。这意味着如果数据在传输过程中被截获,攻击者可以直接看到用户的密码。
- **安全性低**:由于密码以明文形式传输,PAP 的安全性较低,容易受到中间人攻击(Man-in-the-Middle Attack)。
#### 2. CHAP (Challenge-Handshake Authentication Protocol) 认证
- **挑战-响应机制**:CHAP 使用一种挑战-响应机制来进行认证。认证服务器会发送一个随机的挑战字符串给客户端,客户端使用自己的密码对这个挑战字符串进行哈希运算,然后将结果返回给服务器。服务器也会用同样的方式计算哈希值,并与客户端返回的结果进行比较。
- **不传输明文密码**:在整个认证过程中,CHAP 不会传输明文密码,而是传输经过哈希运算的结果。即使数据被截获,攻击者也无法直接获取到用户的密码。
- **安全性高**:由于不传输明文密码,CHAP 的安全性较高,能够有效防止中间人攻击。
### 为什么答案是“错误”
题目中说“PAP 认证比 CHAP 认证更安全,因为其不明文携带密码”是错误的。实际上,PAP 认证是明文传输密码的,而 CHAP 认证则不传输明文密码,因此 CHAP 认证比 PAP 认证更安全。
### 示例
假设你有一个银行账户,需要通过网络进行登录。
- **PAP 认证**:你输入的用户名和密码会被直接发送到银行服务器。如果网络中有黑客监听,他们可以直接看到你的密码。
- **CHAP 认证**:银行服务器会发送一个随机的挑战字符串给你,你使用自己的密码对这个字符串进行哈希运算,然后将结果发送回银行服务器。银行服务器也会用同样的方式进行计算,如果结果一致,认证成功。即使黑客截获了你发送的数据,他们也只能看到哈希值,无法直接获取到你的密码。
相关知识点:
PAP认证不比CHAP认证安全
相关题目
单选题
229.下面有关 MPLS Label 的说法,错误的是哪个?
单选题
228.园区网络规划时,设备互联 IP 地址推荐使用以下哪种掩码长度?
单选题
227.关于 ARP 报文的说法错误的是?
单选题
226.下列哪一个命令可以修改设备名字为 huawei?
单选题
225.某公司申请到一个 C 类 IP 地址段,但要分配给 6 个子公司,最大的一个子公司有 26 台计算机不同的子公司必须在不同的网段中,则该最大的子公司的网络子网掩码应设为?
单选题
224.下列哪一类地址不能作为主机的 IPv4 地址?
单选题
223.Tracert 诊断工具记录下每一个 ICMP TTL 超时消息的( ),从而可以向用户提供报文到达目的地所经过的 IP 地址?
单选题
222.当主机经常移动位置时,使用哪种 VLAN 划分方式最合适?
单选题
221.RSTP 存在几种端口状态?
单选题
220.RSTP 协议不包含以下哪个端口状态?
