Security im Überblick (Teil 3)

Security auf dem Link Layer

Authentifizierung in PPP

Beim Point-to-Point Protocol (PPP) handelt es sich um ein so genanntes "Multiprotokoll-Protokoll", das sich aus vielen Teilprotokollen zusammensetzt. Es wurde ursprünglich in RFC 1548 (PPP) und RFC 1172 (The PPP Initial Configuration Options) beschrieben.

Beide wurden 1994 durch RFC 1661 (PPP), RFC 1662 (PPP in HDLC-like Framing) und RFC 1663 (PPP Reliable Transmission) ersetzt. Später wurde mit RFC 1962 das PPP Compression Control Protocol (CCP) hinzugefügt. Das Rahmenformat von PPP zeigt oben stehende Abbildung.

Besondere Bedeutung im Zusammenhang mit der hier geführten Sicherheitsdiskussion haben das PPP Authentication Protocol (PAP, RFC 1334) und das PPP Challenge Handshake Authentication Protocol (CHAP, RFC 1994), das in einer verwandten Realisierung auch von Microsoft als Microsoft Challenge Handshake Authentication Protocol Version 2 (MS-CHAP v2, RFC 2759) vorliegt.