Loading AI tools
来自维基百科,自由的百科全书
MS-CHAP是微软版本的挑战握手认证协议(CHAP)。这个协议有两个版本,MS-CHAPv1(在RFC 2433中定义)和MS-CHAPv2(在RFC 2759中定义)。MS-CHAPv2在Windows NT 4.0 SP4中引入,后来被加到Windows 98(通过"Windows 98 Dial-Up Networking Security Upgrade Release")和Windows 95(通过"Dial Up Networking 1.3 Performance & Security Update for MS Windows 95"升级)中去。Windows Vista不再支持MS-CHAPv1。
MS-CHAP被当做一个认证協定,在VPN/PPP中使用。它还被当做用来提供WiFi安全的RADIUS服务器的一个认证选项,后者使用WPA企业版协议。此后,它更被用作受保护可扩展身份验证协议(PEAP)的主要安全选项。
与CHAP相比,MS-CHAP:
MS-CHAPv2通过在响应报文中携带对端挑战以及在成功报文中携带认证者响应来实现双向认证。
目前已经在MS-CHAPv2中找到了一些弱点,其中有一些大幅降低了野蛮攻击的复杂度,使得在现代的硬件上变得可行。
2012年,破解MS-CHAPv2的复杂度被降低到与破解一个DES密钥相同:
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.