APOP: Ano ang Dapat Mong Malaman Tungkol sa Termino ng Email

Ang APOP (acronym ng "Authenticated Post Office Protocol") ay isang extension ng Post Office Protocol (POP) na tinukoy sa RFC 1939 kung saan ang password ay ipinadala sa naka-encrypt na form.

Kilala rin bilang: Pinatotohanan na Protocol ng Post Office

Paano Nag-uugnay ang APOP sa POP?

Sa karaniwang POP , ang mga username at password ay ipinadala sa plain text sa network at maaaring maharang ng isang nakahahamak na third party. Gumagamit ang APOP ng nakabahaging lihim-ang password-na hindi direktang ipinagpapalit ngunit lamang sa isang naka-encrypt na form na nakuha mula sa isang string na natatangi sa bawat proseso ng pag-log-in.

Paano Gumagana ang APOP Work?

Ang natatanging string na ito ay karaniwang isang timestamp na ipinadala ng server kapag nagkokonekta ang program ng email ng gumagamit. Parehong ang server at ang program ng email pagkatapos ay compute ang isang hashed na bersyon ng time stamp kasama ang password, ang program ng email ay nagpapadala ng resulta nito sa server, na nagpapatunay na ang log-in ng hash ay tumutugma sa resulta nito.

Gaano Kaligtas ang APOP?

Habang ang APOP ay mas ligtas kaysa sa plain na authentication ng POP, nahihirapan ito mula sa isang bilang ng mga sakit na nagpapabago sa paggamit nito na may problemang:

Dapat ko bang Gamitin ang APOP?

Hindi, iwasan ang APOP authentication kung maaari.

Mayroon nang mas ligtas na mga paraan upang mag-sign in sa isang POP email account. Gamitin ang mga ito sa halip:

Kung mayroon kang pagpipilian sa pagitan lamang ng plain na pagpapatunay ng POP at APOP, gamitin ang APOP para sa isang mas ligtas na proseso ng pag-login.

Halimbawa ng APOP

Server: + OK POP3 server sa iyong utos <6734.1433969411@pop.example.com> Client: APOP user 2014ee2adf2de85f5184a941a50918e3 Server: + Ang user ng OK ay may 3 mensahe (853 oktubre)