APOP: Những điều bạn cần biết về thời hạn email

APOP (từ viết tắt của "Xác thực Giao thức Bưu điện") là phần mở rộng của Giao thức Bưu điện (POP) được định nghĩa trong RFC 1939 mà mật khẩu được gửi dưới dạng mã hóa.

Còn được gọi là: Giao thức văn phòng bưu điện được xác thực

APOP So sánh với POP như thế nào?

Với POP , tên người dùng và mật khẩu chuẩn được gửi bằng văn bản thuần trên mạng và có thể bị chặn bởi một bên thứ ba độc hại. APOP sử dụng bí mật được chia sẻ — mật khẩu — không bao giờ được trao đổi trực tiếp mà chỉ ở dạng được mã hóa bắt nguồn từ một chuỗi duy nhất cho mọi quá trình đăng nhập.

APOP hoạt động như thế nào?

Chuỗi duy nhất đó thường là dấu thời gian được máy chủ gửi khi chương trình email của người dùng kết nối. Cả hai máy chủ và chương trình email sau đó tính toán một phiên bản băm của dấu thời gian cộng với mật khẩu, chương trình email gửi kết quả của nó đến máy chủ, xác thực đăng nhập của băm phù hợp với kết quả của nó.

Làm thế nào an toàn là APOP?

Mặc dù APOP an toàn hơn xác thực POP thuần túy, nhưng nó bị một số lỗi làm cho vấn đề sử dụng của nó trở nên có vấn đề:

Tôi có nên sử dụng APOP không?

Không, tránh xác thực APOP khi có thể.

Các phương thức an toàn hơn để đăng nhập vào tài khoản email POP tồn tại. Sử dụng những thay vào đó:

Nếu bạn chỉ có lựa chọn giữa xác thực POP đồng bộ và APOP, hãy sử dụng APOP để có quá trình đăng nhập an toàn hơn.

Ví dụ APOP

Máy chủ: + Máy chủ POP3 OK theo lệnh của bạn <6734.1433969411@pop.example.com> Ứng dụng khách: Người dùng APOP 2014ee2adf2de85f5184a941a50918e3 Máy chủ: + Người dùng OK có 3 tin nhắn (853 octet)