MS-CHAP
Сеть; Протокол; Windows; Безопасность
Microsoft Challenge Handshake Authentication Protocol
Протокол аутентификации с предварительным согласованием вызова, являющийся реализацией протокола CHAP от компании Microsoft. Существует две версии данного протокола: MS-CHAP v1 и MS-CHAP v2.
В MS-CHAP для необратимого преобразования пароля пользователя перед передачей на сервер используется алгоритм хэширования MD4.
Вторая версия MS-CHAP поддерживает улучшенный алгоритм хэширования, а также поддерживает механизм взаимной аутентификации (то есть, при проверки аутентификации выполняется проверка подлинности не только клиента, но и самого сервера). Кроме того, вторая версия MS-CHAP больше не поддерживает кодирование ответов при помощи LAN Manager (устаревший механизм, снижающий безопасность передаваемого пароля).