APOP: Какво трябва да знаете за срока на имейла

APOP (акроним на "Authenticated Post Office Protocol") е разширение на Post Office Protocol (POP), определен в RFC 1939, с който паролата се изпраща в криптирана форма.

Също известен като: Протокол за автентифициран пощенски офис

Как се сравнява APOP с POP?

При стандартните POP , потребителските имена и паролите се изпращат в обикновен текст по мрежата и могат да бъдат задържани от злонамерена трета страна. APOP използва споделена тайна - паролата - която никога не се обменя директно, а само в криптирана форма, получена от низ, уникален за всеки вход.

Как работи APOP?

Този уникален низ е обикновено временен маркер, изпратен от сървъра, когато програмата за електронна поща на потребителя се свърже. Както сървърът, така и програмата за електронна поща изчисляват хеширана версия на времевия печат плюс паролата, програмата за електронна поща изпраща своя резултат на сървъра, който удостоверява влизането в хеш, съответстващо на неговия резултат.

Как е сигурна APOP?

Докато APOP е по-сигурен от обикновеното удостоверяване на POP, той страда от редица проблеми, които правят използването му проблематично:

Трябва ли да използвам APOP?

Не, избегнете APOP удостоверяване, когато е възможно.

По-сигурни методи за влизане в имейл акаунт за POP съществуват. Използвайте тези вместо това:

Ако имате възможност да избирате само между обикновена POP удостоверяване и APOP, използвайте APOP за по-сигурен процес на влизане.

Пример APOP

Сървър: + OK POP3 сървър на вашата команда <6734.1433969411@pop.example.com> Клиент: APOP потребител 2014ee2adf2de85f5184a941a50918e3 Сървър: + ОК потребител има 3 съобщения (853 октета)