Password Authentication Protocol , eller PAP , är en metod som används för att autentisera en användare till ett nätverk . Grund och botten fungerar den PAP när ett nätverk begär ett användarnamn och lösenord kombination från en användare. Användaren matar denna kombination och skickar den till nätverkets autentisering server . Om kombinationen visar sig vara legitima , returnerar servern användarens dator en " autentisering - ack " som tillåter användaren att få tillgång till resurser som tillåts av sina privilegier . Om kombinationen inte lyckas , en " verifiering - NAK " returneras och ingen tillgång är allowed.While PAP är en standard för de flesta nätverk , betyder dock ha sina nackdelar . Shoulder Surfing
lösenord är säkra endast om de hålls hemliga . Om någon vill få tillgång till en användares konto , är ett sätt att göra detta för att titta över axeln på den person som hon går in i hennes inloggningsuppgifter . Denna teknik , som kallas axeln surfing , tillåter angripare att fysiskt visa lösenordet som det skrivs så han kan minnas den för senare bruk .
Annat vanligt misstag som görs av användarna är att skriva sitt lösenord ned på en bit av papper och förvara den i vanlig syn på andra. Någon som vill falskeligen logga in på ett nätverk behöver bara titta på dessa pappersark för ett lösenord för att använda .
Lösenordsstyrka
annan nackdel att PAP är relaterad till lösenord styrka . Rapporter har visat att människor fortfarande ofta använda lösenord som 1234 och abcd . Lösenorden som denna är lätt knäckt med hjälp av särskild programvara som kan laddas ner gratis
Svaga lösenord är ett vanligt problem i många organisationer , . Dock kan detta mildras genom att utbilda personal om vikten av starka lösenord . Annan väg många nätverksadministratörer tar är att tvinga användningen av starka lösenord genom att ange parametrar i autentisering programvara .
Brist på Identitetskontroll
Tillföra ett korrekt lösenord bevisar inte en individ är som hon säger att hon är . I de två föregående exemplen visades hur någon lätt kan förfalska sin identitet för att få tillgång till ett nätverk . Eftersom PAP inte har några andra identitetskontroller , är det en nackdel jämfört med andra autentiseringsmetoder .
Biometrisk autentisering blir allt mer populärt eftersom det bygger på en fysisk egenskap som är unik för personen som försöker autentisera . Biometrics har en fördel framför PAP eftersom det är mycket svårare att förfalska .