¿Cuál es la diferencia entre PAP y CHAP?
La principal principal entre PAP y CHAP es que PAP es un protocolo de autenticación que permite que el Protocolo punto a punto valide a los usuarios, mientras que CHAP es un protocolo de autenticación que brinda mayor seguridad que PAP.
La autenticación es el proceso de verificar los detalles de un usuario para identificarlo y otorgarle acceso al sistema y los recursos. PAP y CHAP son dos protocolos de autenticación. Es posible que un usuario habilite PAP o CHAP o ambos en una red. En general, CHAP es más seguro que PAP, ya que implica un intercambio de tres vías de un secreto compartido, mientras que PAP utiliza un apretón de manos de dos vías para verificar la identidad del cliente.
Que es PAP
PAP significa Protocolo de autenticación de contraseña. Es un protocolo de autenticación basado en contraseña. Principalmente, es utilizado por Point to Point (PPP) para validar usuarios. Además, la mayoría de los servidores remotos de sistemas operativos de red admiten este protocolo. En general, PAP se considera un esquema de autenticación débil. Por lo tanto, PAP se usa solo como último recurso cuando el servidor remoto no admite un esquema más fuerte como CHAP o EAP.
Además, la autenticación PAP solo se realiza durante el tiempo del establecimiento del enlace inicial. Aquí, verifica la identidad del cliente mediante un apretón de manos bidireccional. En primer lugar, el cliente envía el nombre de usuario y la contraseña. Realiza esta tarea de forma continua hasta recibir una respuesta del servidor. A continuación, el servidor comprueba las credenciales y, si son válidas, envía un reconocimiento de autenticación. Si las credenciales son falsas, envía una autenticación negativa.
Que es CHAP
CHAP significa Desafío: protocolo de autenticación de protocolo de enlace. Es capaz de autenticar a un usuario o host de red ante una entidad de autenticación, como un proveedor de servicios de Internet (ISP). Además, CHAP brinda protección contra ataques de reproducción. Utiliza un identificador que cambia gradualmente y un valor de desafío variable para realizar esta tarea.
Además, CHAP requiere que tanto el cliente como el servidor conozcan el texto sin formato del secreto, pero no se envía a través de la red. Por lo tanto, CHAP es más seguro que PAP. Por lo tanto, los servidores del protocolo Pont to Point (PPP) utilizan CHAP para validar las identidades de los clientes remotos. Es importante destacar que CHAP utiliza continuamente un protocolo de enlace de tres vías para verificar la identidad del cliente. Ocurre al establecer el vínculo inicial. Sin embargo, puede volver a ocurrir en cualquier momento.
Diferencia entre PAP y CHAP
Definición
PAP es un protocolo de autenticación basado en contraseña utilizado por Point to Point Protocol (PPP) para validar a los usuarios. En contraste, CHAP es un protocolo de comunicación que autentica a un usuario o host de red ante una entidad de autenticación. Por lo tanto, esta es la principal diferencia entre PAP y CHAP.
Representa
Mientras que PAP son las siglas de Password Authentication Protocol (PAP), CHAP significa Challenge Handshake Authentication Protocol.
Funcionalidad
Durante el establecimiento del enlace, PAP deja de funcionar después de establecer la autenticación; por lo tanto, puede dar lugar a ataques en la red. Por otro lado, CHAP realiza desafíos periódicos para asegurarse de que el host remoto aún tenga un valor de contraseña válido. Por lo tanto, esta es una diferencia importante entre PAP y CHAP.
Seguridad
Además, CHAP proporciona mayor seguridad que PAP.
Conclusión
En resumen, PAP y CHAP son dos protocolos de autenticación. Algunos dispositivos remotos solo admiten CHAP, mientras que otros solo admiten PAP. Sin embargo, es una buena práctica usar ambos en dispositivos como enrutadores Cisco para obtener la máxima seguridad de los datos. La principal diferencia entre PAP y CHAP es que PAP es un protocolo de autenticación que permite que el Protocolo punto a punto valide a los usuarios, mientras que CHAP es un protocolo de autenticación que brinda mayor seguridad que PAP.
Referencia:
1. “Protocolo de autenticación de contraseña”. Wikipedia, Fundación Wikimedia, 25 de mayo de 2019, Disponible aquí.
2. “Protocolo de autenticación por desafío mutuo”. Wikipedia, Fundación Wikimedia, 10 de junio de 2019, Disponible aquí.
3. “¿Qué es PPP? : ¿Qué es CHAP? Explicación con ejemplos.” Órbita, 28 de mayo de 2019, Disponible aquí.
Imagen de cortesía:
1.”4221623″ vía (CC0) pixabay
Si quieres conocer otros artículos parecidos a ¿Cuál es la diferencia entre PAP y CHAP? puedes visitar la categoría Redes.
Entradas Relacionadas