APOP: Šta trebate znati o vremenskom terminu

APOP (akronim od "Authenticated Post Office Protocol") je proširenje Post Office Protocol (POP) definisanog u RFC 1939 sa kojim se šifra šalje u šifrovanom obliku.

Takođe poznat kao: Autentificirani poštarski protokol

Kako se APOP uporediti sa POP?

Sa standardnim POP-om , korisnička imena i lozinke se šalju u običnom tekstu preko mreže i mogu ih presretnuti od strane zlonamjernog trećeg lica. APOP koristi zajedničku tajnu - lozinku - koja se nikada ne razmjenjuje direktno, već samo u šifrovanom obliku izvedenom iz stringa jedinstvenog za svaki proces prijavljivanja.

Kako funkcioniše APOP?

Taj jedinstveni niz je obično vremenski žig koji server pošalje kada se korisnik e-pošte povezuje. I server i program za e-poštu zatim izračunate hašnu verziju vremenskog pečata plus lozinku, program za e-poštu šalje svoj rezultat serveru, koji potvrdi prijavljivanje hašiša u skladu sa njegovim rezultatom.

Kako bezbedan je APOP?

Iako je APOP bezbedniji od obične POP provjere autentičnosti, on pati od brojnih bolesti kojima je njegova upotreba problematična:

Da li treba da koristim APOP?

Ne, izbjeći APOP autentifikaciju kada je to moguće.

Postoje sigurniji načini da se prijavite na nalog e-pošte POP. Umjesto toga koristite:

Ako imate izbor samo između obične POP autentikacije i APOP-a, koristite APOP za sigurniju prijavu.

Primjer APOP-a

Server: + OK POP3 poslužitelj u vašoj komandi <6734.1433969411@pop.example.com> Klijent: APOP korisnik 2014ee2adf2de85f5184a941a50918e3 Server: + OK korisnik ima 3 poruke (853 okteta)