Challenge-Handshake Authentication Protocol
Un article de Wikipédia, l'encyclopédie libre.
Cet article est une ébauche à compléter concernant l'informatique, vous pouvez partager vos connaissances en le modifiant. |
Challenge Handshake Authentication Protocol (CHAP) est un protocole d'authentification pour PPP à base de challenge, ce qui le rend bien plus sur que son pendant PAP. Ce protocole est défini dans la RFC 1994.
[modifier] Méthode du three-way handshake
- Dés le début de la connexion, CHAP réclame la preuve de l’identité du correspondant, en lui demandant de décrypter une information, c'est le "challenge". Le correspondant ne peut relever le défi (Challenge) que s’il possède effectivement la clé unique et secrète qui le caractérise.
- Le pair répond avec une valeur calculée en utilisant une fonction one-way hash, tel que MD5.
- CHAP vérifie la réponse et accepte ou refuse la connexion.
- A intervalle régulier, CHAP renvoie un nouveau challenge au pair.