APOP: Mit kell tudni az e-mail kifejezésről?

Az APOP (az "Authenticated Post Office Protocol" rövidítése) az RFC 1939-ben definiált Post Office Protocol (POP) kiterjesztése, amellyel a jelszó titkosított formában kerül elküldésre.

Más néven: Authenticated Post Office Protocol

Hogyan viszonyul az APOP a POPhoz?

A szokásos POP -nál a felhasználónevek és a jelszavak egyszerű szöveges formában kerülnek elküldésre a hálózaton keresztül, és elfoghatók egy rosszindulatú harmadik féltől. Az APOP megosztott titkot használ - a jelszót - amelyet soha nem cserélnek ki közvetlenül, hanem csak titkosított formában, amely minden log-in folyamat során egyedi karakterláncból származik.

Hogyan működik az APOP?

Az egyedi karakterlánc általában a szerver által küldött időbélyeg, amikor a felhasználó e-mail programja csatlakozik. Mind a kiszolgáló, mind az e-mail program kiszámítja az időbélyegző és a jelszó hashed változatát, az e-mail program elküldi az eredményt a kiszolgálónak, amely hitelesíti a hash bejelentkezési eredményét.

Mennyire biztonságos az APOP?

Bár az APOP biztonságosabb, mint a normál POP-hitelesítés, sok olyan probléma szenved, amelyek használatát problémásvá teszik:

Használhatom az APOP-t?

Nem, elkerülje az APOP hitelesítést, ha lehetséges.

A POP e-mail fiókba való bejelentkezés biztonságosabb módjai léteznek. Használja ezeket helyett:

Ha csak az egyszerű POP-hitelesítés és az APOP között választhat, akkor használja az APOP-ot egy biztonságos bejelentkezéshez.

APOP példa

Szerver: + OK POP3 kiszolgáló az Ön parancsán <6734.1433969411@pop.example.com> Ügyfél: APOP felhasználó 2014ee2adf2de85f5184a941a50918e3 Szerver: + OK felhasználó 3 üzenet (853 oktett)