PPPãã���

PPPã®èªè¨¼

PPPã®èªè¨¼æ©Ÿè�ã«ã¯ã€æ¬¡ã®2ã¤ã®ç¨®é¡žãŒã‚ã‚Šã¾ã™ã€�

・PAP(Password Authentication Protocol)
・CHAP(Challenge Handshake Authentication Protocol
)

ã©ã¡ã‚‰ãŒã‚ˆã‚Šå¤šã使ã‚ã‚Œã¦ã�‚‹ã®ã§ã—ょã�¼�
ãã‚Œã¯ã€CHAPã§ã™ã€‚ã¾ãŸã‚ã¨ã§è©³ã—ã説明ã—ã¾ã™ãŒã€PAPã«æ¯”ã¹ã¦CHAPã®æ–¹ãŒã‚»ã‚­ãƒ¥ãƒªãƒ�‚£ã«å„ªã‚Œã¦ã�¾ã™ã€‚一般çš�«ã¯CHAPを利用ã™ã‚‹ã“ã¨ã«ãªã‚Šã¾ã™ã€�

ã¾ãŸã€PPP自体ã�ãƒã‚¤ãƒ³ãƒˆãƒ„ーãƒã‚¤ãƒ³ãƒˆã€ã¤ã¾ã‚Šï¼‘対�‘ã�関係ã§ã™ã€‚対等ãªé–¢ä¿‚ã��’ã¤ã®ãƒ«ãƒ¼ã‚¿ã§èªè¨¼ã‚’è¡Œã†ã®ã§ã€ãƒ”ã‚¢èªè¨¼ã¨ã�†é¢¨ã«å‘¼ã¶ã“ã¨ã‚‚ã‚ã‚Šã¾ã™ã€�


PAP

ã¾ãšã€PAPã«ã¤ã�¦è¦‹ã¦ã�ã¾ã—ょã�€�
PAPã¯ã€èªè¨¼ã‚’è¡Œã†ãƒ«ãƒ¼ã‚¿åŒå£«(ピア)ã§ãŠäº’ã„ã®ãƒ¦ãƒ¼ã‚¶åã¨ãã�ユーザåã«å¯¾ã™ã‚‹ãƒ‘スワードã�登録を行ã£ã¦ãŠãã¾ã™ã€�
èªè¨¼ã¯ã€è�åˆ��ユーザåã¨ãƒ‘スワードをピアã«é€ã£ã¦ã€ãƒ”ã‚¢ã§ç™»éŒ²ã•ã‚Œã¦ã�‚‹ãƒ¦ãƒ¼ã‚¶åã¨ãƒ‘スワードãŒä¸€è‡´ã—ã¦ã�‚‹ã‹ã©ã�‹ã‚’確èªã—ã¾ã™ã€‚一致ã—ã¦ã�‚Œã°èªè¨¼OKã€ç•°ãªã£ã¦ã�‚Œã°èªè¨¼NGã¨ã�†ãã‚ã‚ã¦ã‚·ãƒ³ãƒ—ルãªèªè¨¼æ–¹æ³•ã§ã™ã€‚èªè¨¼ã¯ç‰�–¹å‘ã ã‘ã§ãªãã€ä¸¡æ–¹å‘ã§è¡Œã‚れるã“ã¨ã«ãªã‚Šã¾ã™ã€�






ãŸã ã—ã€ã‚»ã‚­ãƒ¥ãƒªãƒ�‚£é¢ã§æ³¨æ„ã—ãªã‘ã‚Œã°ã�‘ãªã�“ã¨ãŒã‚ã‚Šã¾ã™ã€‚èªè¨¼ã®ãŸã‚ã«ã€�€ã‚‹ãƒ¦ãƒ¼ã‚¶åã¨ãƒ‘スワードã�æš—å·åŒ–ã•ã‚Œã¾ã›ã‚“。ãã®ã¾ã‚“ã¾ã®ã‚¯ãƒªã‚¢ãƒ�‚­ã‚¹ãƒˆé€ã‚‹ãŸã‚ã€ã‚‚ã�
悪æ„ã�ã‚る第三è€�ŒPAPã®ãƒ‘ケãƒ�ƒˆã‚’ç›—è´ã™ã‚‹ã¨ã€ãƒ¦ãƒ¼ã‚¶åã€ãƒ‘スワードを知られã¦ã—ã¾ã�ã“ã¨ã«ãªã‚Šã¾ã™ã€‚セキュリãƒ�‚£ã‚’厳å¯�«è€�ˆã‚‹ã�ã§ã‚ã‚Œã°ã€PAPã¯ã‚ã¾ã‚Šã‚ªã‚¹ã‚¹ãƒ¡ã§ããªã�§ã™ã�ã€�



CHAP

クリアãƒ�‚­ã‚¹ãƒˆã§ãƒ¦ãƒ¼ã‚¶åã¨ãƒ‘スワードãŒæµã‚Œã¦ã—ã¾ã�PAPã®æ¬�点を解決ã™ã‚‹ãŸã‚ã«ã¯ã€CHAPを使ã�¾ã™ã€�CHAPã§ã¯ã€ã‚¯ãƒªã‚¢ãƒ�‚­ã‚¹ãƒˆã§ãƒ¦ãƒ¼ã‚¶åã¨ãƒ‘スワードをæµã™ã“ã¨ã¯ã—ã¾ã›ã‚“ã€�
CHAPã«ã¤ã�¦ã®æ¦‚è¦ã�ã€ä»¥å‰PREMIUMã§è§£èª¬ã—ãŸã“ã¨ãŒã‚ã£ãŸã�ã§ã€ãã“ã‹ã‚‰å¼•ç”¨ã—ã¾ã™ã€�

CHAPã«ã‚ˆã‚‹èªè¨¼ã¯æ¬¡ã®ã‚¹ãƒ�ƒƒãƒ—ã§è¡Œã‚ã‚Œã¦ã�ã¾ã™ã€�

1.ユーザã®ãƒ€ã‚¤ã‚¢ãƒ«ã‚¤ãƒ³
2.ランダãƒ�ã«ç”Ÿæ�ã—ãŸãƒãƒ£ãƒ¬ãƒ³ã‚¸ã‚³ãƒ¼ãƒ‰ã‚’返信
3.ãƒãƒ£ãƒ¬ãƒ³ã‚¸ã‚³ãƒ¼ãƒ‰ã‚’å…�«MD5ã«ã‚ˆã‚‹ãƒãƒƒã‚·ãƒ¥è¨ˆç®�
4.ãƒãƒƒã‚·ãƒ¥è¨ˆç®—ã—ãŸå€¤ã‚’レスãƒãƒ³ã‚¹ã‚³ãƒ¼ãƒ‰ã¨ã—ã¦ãƒ¦ãƒ¼ã‚¶IDã¨å…±ã«é€ä¿¡
5.自身ãŒç”Ÿæˆã—ãŸãƒãƒ£ãƒ¬ãƒ³ã‚¸ã‚³ãƒ¼ãƒ‰ã‚’使ã£ã¦ã€ãƒ¦ãƒ¼ã‚¶å´ã¨åŒæ§˜ã�ãƒãƒƒã‚·ãƒ¥è¨ˆç®�
6.2ã¤ã‚’比è¼�
7.一致ã—ã¦ã�‚Œã°èªè¨¼OK





MD5ã®MDã¯Message Digestã®ç•¥ã§ã™ã€‚ダイジェストã�è¦ç´�¨ã�†æ„味ã§ã€å�ã®æƒ��±ã‚ˆã‚Šã‚‚å°ã•ããªã‚Šã¾ã™ã€‚å°ã•ããªã£ãŸæƒ…å ±ã‹ã‚‰å…��æƒ��±ã«æˆ»ã™ã“ã¨ã¯ç�«–çš„ã«ä¸å¯èƒ½ã§ã™ã€‚ã§ã™ã‹ã‚‰ã€ã‚‚ã—ã‚‚
レスãƒãƒ³ã‚¹ã‚³ãƒ¼ãƒˆã‚’キャプãƒãƒ£ã•ã‚Œã¦ã‚‚解æžã§ããªã�ã®ã§CHAPã®èªè¨¼ã¯é«˜ã„セキュリãƒ�‚£ã‚’確ä¿ã™ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€�

CHAPã«ã¤ã�¦ã®è©³ç´°ã‚’知りãŸã��´åˆã«ã¯ã€æ¬¡ã®æ›¸ç±ãŒã�„ã§ã—ょã�€�
「リモートアクセスãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯æ§‹ç¯‰ã‚¬ã‚¤ãƒ‰ã€�


ã“ã�例ã§ã¯ã€ãƒ«ãƒ¼ã‚¿ã§ãƒ¦ãƒ¼ã‚¶åã¨ãƒ‘スワードを管ç�—ã¦ã�¾ã™ãŒã€ã“ã®ãƒ¦ãƒ¼ã‚¶åã¨ãƒ‘スワードã�管ç�‚’èªè¨¼ã‚µãƒ¼ãƒã§ä¸€å…�Œ–ã™ã‚‹ã“ã¨ã‚‚ã§ãã¾ã™ã€�
大è¦æ¨¡ãªãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã§ã¯ã€ä¸€å…�Œ–ã•ã‚Œã¦èªè¨¼ã‚µãƒ¼ãƒã§èªè¨¼ã‚’è¡Œã£ã¦ã�‚‹ã“ã¨ãŒå¤šã„ã§ã™ã€�





メールマガジンã®è³¼èª­ã¯ã“ã¡ã‚‰â�

『ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã®ãŠã¹ã‚“ãã‚�—ã¾ã›ã‚“ã‹ï¼Ÿã€� を購読ã—ã¾ã›ã‚“ã‹ï¼�
ã‚ã‚ã‚“ã±ã‚“ E-mail




(C) Copyright 2000-2002 Gene All Right Reserved