APOP: สิ่งที่คุณต้องรู้เกี่ยวกับระยะเวลาอีเมล

APOP (ย่อมาจาก "Authenticated Post Office Protocol") เป็นส่วนขยายของ Post Office Protocol (POP) ที่กำหนดไว้ใน RFC 1939 ซึ่งมีการส่งรหัสผ่านในรูปแบบที่เข้ารหัส

หรือที่เรียกว่า: โพรโทคอล Post Office ที่ได้รับการรับรอง

APOP เปรียบเทียบกับ POP อย่างไร?

ด้วย POP แบบ มาตรฐานชื่อผู้ใช้และรหัสผ่านจะถูกส่งโดยใช้ข้อความธรรมดาผ่านเครือข่ายและอาจถูกดักฟังโดยบุคคลที่สามที่เป็นอันตราย APOP ใช้รหัสลับร่วมกันซึ่งไม่สามารถแลกเปลี่ยนได้โดยตรง แต่ใช้เฉพาะในรูปแบบที่เข้ารหัสซึ่งมาจากสตริงที่ไม่ซ้ำกันสำหรับการเข้าสู่ระบบทุกครั้ง

APOP ทำงานอย่างไร?

สตริงที่ไม่ซ้ำกันนั้นมักเป็นเวลาที่ส่งมาจากเซิร์ฟเวอร์เมื่อโปรแกรมอีเมลของผู้ใช้เชื่อมต่อ ทั้งเซิร์ฟเวอร์และโปรแกรมอีเมลจะคำนวณค่าเวลาที่ถูกแฮชด้วยรหัสผ่านโปรแกรมอีเมลจะส่งผลไปยังเซิร์ฟเวอร์ซึ่งจะตรวจสอบการเข้าสู่ระบบของแฮชที่ตรงกับผลลัพธ์

วิธีการรักษาความปลอดภัยเป็น APOP?

ในขณะที่ APOP มีความปลอดภัยมากกว่าการตรวจสอบ POP ธรรมดา แต่ก็ทนทุกข์ทรมานจากปัญหาหลายอย่างที่ทำให้การใช้งานของปัญหามีปัญหา:

ฉันควรใช้ APOP หรือไม่?

ไม่หลีกเลี่ยงการตรวจสอบ APOP เมื่อเป็นไปได้

วิธีการที่ปลอดภัยในการลงชื่อเข้าใช้บัญชีอีเมล POP จะมีอยู่ ใช้สิ่งเหล่านี้แทน:

หากคุณมีตัวเลือกเฉพาะระหว่างการตรวจสอบสิทธิ์ POP ธรรมดาและ APOP ให้ใช้ APOP เพื่อเข้าสู่ระบบอย่างปลอดภัยมากขึ้น

APOP ตัวอย่าง

Server: + OK POP3 server ตามคำสั่งของคุณ <6734.1433969411@pop.example.com> Client: ผู้ใช้ APOP 2014ee2adf2de85f5184a941a50918e3 เซิร์ฟเวอร์: + ผู้ใช้ OK มี 3 ข้อความ (853 octets)