CHAP使用唯一且不可预知的挑战数据来防止回放攻击,挑战数字的目的就是限制数据攻击的时间。区域服务器(如网景商业服务器)可以控制发送挑战消息的频率和时间。
CHAP(询问握手
身份验证协议)是一种替换协议。它使用
三次握手来实现对
网络节点的定期审查和认可,当链路建立时CHAP应该已经完成并且在链路建立以后,必要时可以重复审查过程。这一点使CHAP较PAP更为有效。PAP只进行一次身份认证,这使它很易被黑客进行数据重放,而且PAP允许
客户端发起认证申请,这也导致它易被
黑客攻击。因此CHAP不允许
客户端在没有收到挑战消息的情况下发起认证申请。在PPP链路建立以后,服务器将会发送挑战消息到远端,远端将回送一个响应值,然后服务器根据自己的值对返回值进行验证,如果吻合,认证将通过确认,否则,链路终止。