APOP: Wat jy moet weet oor die e-pos termyn

APOP (akroniem van 'Geverifieerde Poskantoorprotokol') is 'n uitbreiding van die Poskantoorprotokol (POP) gedefinieer in RFC 1939 waarmee die wagwoord in versleutelde vorm gestuur word.

Ook bekend as: Geverifieerde Poskantoorprotokol

Hoe vergelyk APOP met POP?

Met standaard POP word gebruikers name en wagwoorde in gewone teks oor die netwerk gestuur en kan deur 'n kwaadwillige derde party onderskep word. APOP gebruik 'n gedeelde geheim - die wagwoord - dit word nooit direk uitgewissel nie, maar slegs in 'n geïnkripteer vorm afgelei van 'n string wat uniek is vir elke aanmeldproses.

Hoe werk APOP?

Die unieke string is gewoonlik 'n tydstempel wat deur die bediener gestuur word wanneer die gebruiker se e-posprogram verbind word. Beide die bediener as die e-posprogram bereken dan 'n hashed-weergawe van die tydstempel plus die wagwoord. Die e-posprogram stuur die resultaat na die bediener, wat die inskrywing van die resultate van die hash-wedstryde bevestig.

Hoe veilig is APOP?

Terwyl APOP veiliger is as gewone POP-verifikasie, ly dit aan 'n aantal siektes wat die gebruik daarvan problematies maak:

Moet ek APOP gebruik?

Nee, vermy APOP-verifikasie wanneer moontlik.

Veiliger metodes om aan te meld by 'n POP-e-posrekening bestaan ​​nie. Gebruik dit in plaas daarvan:

As jy net die keuse tussen gewone POP-verifikasie en APOP het, gebruik APOP vir 'n veiliger aanmeldproses.

APOP Voorbeeld

Server: + OK POP3-bediener by jou opdrag <6734.1433969411@pop.example.com> Kliënt: APOP-gebruiker 2014ee2adf2de85f5184a941a50918e3 Server: + OK gebruiker het 3 boodskappe (853 octets)