검색
색인
비밀번호 인증 규약, 秘密番號認證規約, Password Authentication Protocol, PAP
점 대 점 통신 규약(PPP: Point to Point Protocol)에서 사용자의 아이디(ID)와 패스워드를 이용한 인증 방법.
PAP은 비교적 간단한 인증 방법으로 사용자 ID와 비밀번호를 그대로 회선상에 전송한다. 제품에 실장하기 쉬운 반면 다른 사람에게 도청되기 쉬운 취약점이 있다. 또 하나의 인증 규약으로 챌린지-핸드셰이크 인증 규약(CHAP)이 있는데, 이것은 사용자 ID와 비밀번호 중에서 비밀번호를 암호화하여 전송하기 때문에 PAP보다 안전성이 높다.