Koje se metode provjere autentičnosti obično koriste u okruženju s velikim brojem istodobnih dial-up veza?
* PAP (Protokol provjere autentičnosti lozinke): Ovo je jedna od najstarijih i najjednostavnijih metoda. Lozinka se prenosi u ClearText, što je čini vrlo nesigurnim. Iako je njegova jednostavnost učinila prikladnom za ranije, resurse ograničene resurse, ona se u velikoj mjeri smatra zastarjelim zbog svojih sigurnosnih ranjivosti. Rijetko se koristi u modernim sustavima.
* CHAP (protokol provjere autentičnosti izazova): Ovo je značajno poboljšanje u odnosu na PAP. Koristi mehanizam za odgovor na izazov za provjeru autentičnosti korisnika bez prenošenja lozinke u ClearText-u. To pruža bolju sigurnost od PAP -a, ali i dalje ima ograničenja u usporedbi s modernim protokolima. Bio je češći u starijim sustavima dial-up-a, ali također je izblijedio od upotrebe.
* eap (Protokol proširive provjere autentičnosti): Ovo je okvir, a ne specifična metoda provjere autentičnosti. Omogućuje korištenje različitih metoda provjere autentičnosti u njegovoj strukturi. Ova fleksibilnost omogućava uporabu jačih metoda provjere autentičnosti (poput TLS-a, MS-Chap V2 itd.), Dok još uvijek održava kompatibilnost sa starijim dial-up sustavima. Korištenje EAP -a s jakim unutarnjim metodama poželjno je kad je to moguće. Postoje različite metode EAP-a, koje nude niz sigurnosnih i složenih kompromisa.
* radijus (daljinsko provjeru autentičnosti korisnička usluga): Radius nije sam po sebi metoda provjere autentičnosti, već je centralizirani protokol za provjeru autentičnosti, autorizacije i računovodstva (AAA). Ključno je za upravljanje velikim brojem dial-up veza jer omogućava jednom RADIUS poslužitelju da provjere autentičnosti korisnika koji se pokušavaju povezati s različitih pristupnih točaka (dial-up modemi itd.). Polumjer često radi u kombinaciji s jednim od gore navedenih protokola provjere autentičnosti (poput CHAP ili EAP).
Ukratko: Iako su PAP i CHAP bili povijesno uobičajeni u velikim dial-up okruženjima zbog njihove relativne jednostavnosti, oni su općenito obeshrabreni zbog sigurnosnih problema. eap, koji se često koristi u kombinaciji s radijusom , daleko je prikladniji i sigurniji pristup modernim velikim scenarijima dial-up-a. Međutim, specifična korištena EAP metoda trebala bi se pažljivo razmotriti na temelju sigurnosnih zahtjeva i raspoloživih resursa. Korištenje robusne EAP metode (poput TLS -a) unutar okvira radijusa nudi mnogo bolju ravnotežu sigurnosti i skalabilnosti.