Mely hitelesítési módszereket használják általában olyan környezetben, amelyben nagy számú egyidejű tárcsázási kapcsolat van?
* pap (jelszó hitelesítési protokoll): Ez az egyik legrégebbi és legegyszerűbb módszer. A jelszót a ClearText -ben továbbítják, ami nagyon bizonytalan. Noha az egyszerűsége a korábbi, erőforrás-korlátozott telefonos rendszerekhez alkalmassá tette, a biztonsági rés miatt nagyrészt elavultnak tekintik. A modern rendszerekben ritkán használják.
* chap (Challenge-Handshake hitelesítési protokoll): Ez jelentős javulás a PAP felett. Kihívási válasz mechanizmust használ a felhasználók hitelesítésére anélkül, hogy a jelszót a ClearText-ben továbbítja. Ez jobb biztonságot biztosít, mint a PAP, de még mindig van korlátai a modern protokollokhoz képest. Gyakoribb volt a régebbi telefonos rendszerekben, de a használatból is elhalványul.
* EAP (kiterjeszthető hitelesítési protokoll): Ez egy keret, nem pedig egy speciális hitelesítési módszer. Ez lehetővé teszi a különféle hitelesítési módszerek alkalmazását a szerkezetében. Ez a rugalmasság lehetővé teszi az erősebb hitelesítési módszerek (például a TLS, az MS-Chap V2 stb.) Használatát, miközben megőrzi a kompatibilitást a régebbi telefonos rendszerekkel. Az EAP erős belső módszerekkel történő használata előnyösebb, ha lehetséges. Különböző EAP-módszerek léteznek, amelyek számos biztonsági és összetettségi kompromisszumot kínálnak.
* sugár (távoli hitelesítés tárcsázási felhasználói szolgáltatás): A RADIUS önmagában nem hitelesítési módszer, hanem központosított hitelesítés, engedélyezési és számviteli (AAA) protokoll. Alapvető fontosságú a nagyszámú tárcsázási kapcsolatok kezelése szempontjából, mivel lehetővé teszi egyetlen RADIUS szerver számára, hogy hitelesítse a felhasználókat, akik megpróbálnak csatlakozni a különböző hozzáférési pontokból (tárcsázási modemek stb.). A sugár gyakran a fent felsorolt hitelesítési protokollokkal (például a CHAP vagy az EAP) együttesen működik.
Összegzés: Míg a PAP és a CHAP történelmileg gyakoriak voltak a nagy telefonos környezetben, relatív egyszerűségük miatt, a biztonsági aggályok miatt általában elriasztják őket. EAP, gyakran a sugarakkal együtt használják , sokkal megfelelőbb és biztonságosabb megközelítés a modern nagyszabású telefonos forgatókönyvekhez. A használt EAP -módszert azonban a biztonsági követelmények és a rendelkezésre álló források alapján alaposan figyelembe kell venni. Robusztus EAP módszer (mint például a TLS) használata a sugárkereten belül sokkal jobb a biztonság és a méretezhetőség egyensúlyát.