APOP: Што вам трэба ведаць пра Email Term

APOP (абрэвіятура ад «ідэнтыфікаванага Post Office Protocol») з'яўляецца працягам Post Office Protocol (POP), вызначаным у RFC 1939 года, з якім пароль перадаецца ў зашыфраваным выглядзе.

Таксама вядомы як: Authenticated Post Office Protocol

Як параўноўваў APOP для POP?

Са стандартным POP , імёны карыстальнікаў і паролі перадаюцца адкрытым тэкстам па сетцы і могуць быць перахопленыя трэцім бокам у зламысных. APOP выкарыстоўвае агульны сакрэтны ключ-пароль, які ніколі не абменьваўся непасрэдна, але толькі ў зашыфраваным выглядзе, атрыманым з радка, унікальнай для кожнага ўваходу ў працэсе.

Як гэта працуе APOP?

Гэта ўнікальная радок, як правіла, пазнака часу пасылаецца серверам, калі праграма электроннай пошты карыстальніка падключаецца. Сервер і праграма электроннай пошты затым вылічыць хэш версію адзнакі часу плюс пароль, праграма электроннай пошты пасылае свой вынік на сервер, які правярае сапраўднасць ўваходу ў сістэму хэша адпавядае свой вынік.

Наколькі бяспечная APOP?

У той час як APOP з'яўляецца больш бяспечным, чым праверка сапраўднасці просты POP, ён пакутуе ад шэрагу хвароб, якія робяць яго выкарыстанне праблематычна:

Ці павінен я выкарыстоўваць APOP?

Не, пазбегнуць аўтэнтыфікацыі APOP, калі гэта магчыма.

Больш бяспечныя метады для ўваходу ў ўліковы запіс POP электроннай пошты сапраўды існуюць. Выкарыстоўвайце іх замест таго, каб:

Калі ў вас ёсць выбар толькі паміж звычайнай аўтэнтыфікацыі POP і APOP, выкарыстоўваць APOP для больш бяспечнага працэсу лагарыфмічнай ст.

прыклад Апоп

Сервер: + OK POP3 сервер у вашай камандзе <6734.1433969411@pop.example.com> Кліент: Карыстальнік APOP 2014ee2adf2de85f5184a941a50918e3 сервер: + OK карыстальнік мае 3 паведамленні (853 актэтаў)