Password Authentication Protocol
Password Authentication Protocol / PAP
Das Password Authentication Protocol / PAP ist ein Verfahren zur Authentifizierung über das Point-to-Point Protocol und ist im RFC 1334 beschrieben. Es wurde häufig für die Einwahl mit Modems zu Netzwerkbetreibern (ISP) verwendet.
Bei PAP wird das Passwort für die Authentifizierung unverschlüsselt zusammen mit der Benutzerkennung übertragen. Es ist damit durch passives Mithören abhörbar. Dieser unsicheren Möglichkeit steht das komplexere Protokoll CHAP gegenüber. Bei dieser Methode wird durch Verschlüsselung und Entschlüsselung einer Zufallszahl der Zugang geprüft.
Die PAP-Passwörter sind in der Datei "/etc/ppp/pap-secrets" zu finden.