APOP: Ką reikia žinoti apie el. Pašto terminą

APOP ("Autentifikuoto pašto tarnybos protokolo" akronimas) yra pašto tarnybos protokolo (POP), kuris nustatytas RFC 1939, plėtra, su kuriuo slaptažodis siunčiamas šifruotu formatu, išplėtimas.

Taip pat žinomas kaip: autentiškumo pašto tarnybos protokolas

Kaip APOP palyginti su POP?

Naudodamiesi standartine POP , vartotojo vardai ir slaptažodžiai siunčiami paprastu tekstu per tinklą ir gali būti sulaikyti kenksmingos trečiosios šalies. APOP naudoja bendrą slaptumą - slaptažodį, kuris niekada nebuvo keičiamas tiesiogiai, bet tik į šifruotą formą, gautą iš kiekvienai prisijungimo proceso unikalią eilutę.

Kaip APOP veikia?

Ši unikali eilutė paprastai yra serverio išsiųstas laiko žyma, kai prisijungia vartotojo el. Pašto programa. Tada serveris ir el. Pašto programa apskaičiuoja maišytą laiko žymos versiją kartu su slaptažodžiu, el. Pašto programa siunčia savo rezultatą į serverį, kuris patvirtina, kad hash prisijungimas atitinka jo rezultatą.

Kaip saugu yra APOP?

Nors APOP yra saugesnis už paprastą POP autentifikavimą, jame kyla daugybė problemų, dėl kurių jos naudojimas yra sudėtingas:

Ar turėčiau naudoti APOP?

Ne, jei įmanoma, venkite APOP autentifikavimo.

Yra saugesni būdai prisijungti prie POP el. Pašto paskyros. Vietoj to naudokite:

Jei turite pasirinkimą tik tarp paprasto POP autentifikavimo ir APOP, naudokite APOP, kad galėtumėte saugiau prisijungti.

APOP pavyzdys

Serveris: + Gerai POP3 serveris jūsų komandoje <6734.1433969411@pop.example.com> Klientas: APOP vartotojas: 2014ee2adf2de85f5184a941a50918e3 Serveris: + OK vartotojas turi 3 pranešimus (853 oktetai).