网络安全设计第 1章 安全设计简介第 2章 创建网络安全计划第 3章 确定网络安全威胁第 4章 分析安全风险第 5章 创建物理资源安全设计第 6章 创建计算机安全设计第 7章 创建账户安全设计第 8章 创建身份验证安全设计第 9章 创建数据安全设计第 10章 创建数据传输安全设计第 11章 创建网络周边安全设计第 12章 设计安全事件应对措施附录 A 可接受使用策略的设计附录 B 网络管理策略的设计附录 C 安全管理的运营框架设计附录 D CHAP,MS-CHAP 和 MS-
CHAP v2 中的身份验证附录 D CHAP,MS-CHAP 和 MS-CHAP v2 中的身份验证
CHAP
MS-CHAP
MS-CHAP v2
CHAP
1,质询消息
(会话 ID+质讯字符串)
2,应答消息
(明文用户名+基于质询字符串、会话 ID和客户端秘密的 MD5散列值 )
3,比较散列
4,成功 /失败消息
D.1 CHAP
附录 D CHAP,MS-CHAP 和 MS-CHAP v2 中的身份验证
CHAP
MS-CHAP
MS-CHAP v2
MS-CHAP
1,质询消息
(会话 ID+质讯字符串)
2,应答消息
(明文用户名+基于质询字符串、会话 ID和客户端秘密的 MD4散列值)
3,比较散列
4,成功 /失败消息
D.2 MS-CHAP
附录 D CHAP,MS-CHAP 和 MS-CHAP v2 中的身份验证
CHAP
MS-CHAP
MS-CHAP v2
MS-CHAP v2
1,质询消息
(会话 ID+质讯字符串)
2,应答消息
(明文用户名+对等质询字符串+基于质询字符串、对等质询字符串、会话 ID和客户端秘密的 MD4散列值的
SHA散列)
3,比较散列
4,成功 /失败消息

身份验证应答消息
D.3 MS-CHAP v2
回顾学习完本附录后,将能够:
掌握 CHAP,MS-CHAP 和 MS-CHAP v2的工作原理了解 CHAP,MS-CHAP 和 MS-CHAP v2之间的区别