Passordssjekk protokollen, eller PAP, er en metode som brukes for å godkjenne en bruker til et nettverk . I utgangspunktet virker det PAP når et nettverk ber om et brukernavn og passord kombinasjon fra en bruker. Brukeren leverer denne kombinasjonen, og sender det til nettverkets godkjenningsserveren . Hvis kombinasjonen er funnet å være legitim , returnerer serveren brukerens datamaskin en " godkjenning - ack " som gjør at brukeren kan få tilgang til ressurser som tillates av sine privilegier . Hvis kombinasjonen ikke er vellykket, en " godkjenning - NAK " blir returnert og ingen tilgang er allowed.While PAP er en standard for de fleste nettverk , gjør det ikke, men har sine ulemper . Skulder Surfing
Passord er bare sikre hvis de holdes hemmelig . Hvis noen ønsker å få tilgang til en brukers konto , er én måte å gjøre dette for å se over skulderen til personen som hun går inn i hennes påloggingsinformasjon . Denne teknikken , kalt skulder surfing, gjør at angriperen å fysisk se passordet som det er skrevet slik at han kan huske det for senere bruk .
En annen vanlig feil gjort av brukerne er å skrive passordet sitt ned på et stykke av papir og holde den i vanlig visning av andre. Noen som ønsker å feilaktig logge på et nettverk må bare se til disse ark for et passord for å bruke.
Passord Strength
annen ulempe å PAP er relatert til passord styrke. Rapporter har vist at folk fortsatt ofte bruke passord som 1234 og abcd . Passord som dette er lett sprekker ved hjelp av spesiell programvare som kan lastes ned gratis
Svake passord er et vanlig problem i mange organisasjoner ; . Men dette kan reduseres ved opplæring av personalet om viktigheten av sterke passord . En annen avenue mange nettverksadministratorer ta er å tvinge bruk av sterke passord ved å sette parametere i autentisering programvare .
Mangel på Identity Sjekk
Leverer en korrekt passord beviser ikke en person er den hun sier hun er. I de to foregående eksemplene , ble det vist hvordan noen kan lett forfalske sin identitet for å få tilgang til et nettverk . Fordi PAP ikke har noen andre identitetskontroll , er det en ulempe i forhold til andre godkjenningsmetoder.
Biometrisk autentisering blir stadig mer populært som det er avhengig av en fysisk egenskap unik for den personen du prøver å godkjenne . Biometri har en fordel over PAP som det er mye vanskeligere å forfalske .