APOP: Apa yang Anda Perlu Tahu Tentang Tempoh E-mel

APOP (akronim "Protokol Pejabat Pos Bertauliah") adalah lanjutan dari Protokol Pos Pejabat (POP) yang ditakrifkan dalam RFC 1939 yang mana kata laluan dihantar dalam bentuk yang disulitkan.

Juga Dikenali sebagai: Protokol Pejabat Pos Mengesahkan

Bagaimana APOP Bandingkan dengan POP?

Dengan POP standard, nama pengguna dan kata laluan dihantar dalam teks biasa melalui rangkaian dan boleh dipintas oleh pihak ketiga yang berniat jahat. APOP menggunakan rahsia kongsi-kata laluan-yang tidak ditukar secara langsung tetapi hanya dalam bentuk yang disulitkan yang diperolehi daripada rentetan yang unik untuk setiap proses log masuk.

Bagaimana APOP Work?

Rentetan yang unik biasanya merupakan cap waktu yang dihantar oleh pelayan apabila program e-mel pengguna dihubungkan. Kedua-dua pelayan dan program e-mel kemudian mengira versi hashed setem masa ditambah kata laluan, program e-mel menghantar hasilnya kepada pelayan, yang mengotentikasi log masuk hash yang sesuai dengan hasilnya.

Betapa Selamat Adakah APOP?

Walaupun APOP lebih selamat daripada pengesahan otentikasi POP, ia mengalami beberapa masalah yang menyebabkan masalahnya bermasalah:

Sekiranya saya menggunakan APOP?

Tidak, elakkan APOP pengesahan apabila mungkin.

Kaedah yang lebih selamat untuk melog masuk ke akaun e-mel POP ada. Gunakan ini sebagai:

Sekiranya anda mempunyai pilihan hanya antara pengesahan POP biasa dan APOP, gunakan APOP untuk proses log masuk yang lebih selamat.

Contoh APOP

Server: + OK pelayan POP3 pada arahan anda <6734.1433969411@pop.example.com> Pelanggan: pengguna APOP 2014ee2adf2de85f5184a941a50918e3 Pelayan: + Pengguna OK mempunyai 3 mesej (853 oktet)