APOP:您需要了解电子邮件的条款

APOP(“经过身份验证的邮局协议”的缩写)是RFC 1939中定义的邮局协议(POP)的扩展,密码以加密形式发送。

也称为:经过身份验证的邮局协议

APOP与POP相比如何?

使用标准的POP ,用户名和密码通过网络以纯文本形式发送,并且可以被恶意的第三方拦截。 APOP使用共享密码 - 密码 - 永远不会直接交换密码,而只能以从每个登录过程独有的字符串派生的加密形式进行交换。

APOP如何工作?

该唯一字符串通常是服务器在用户的电子邮件程序连接时发送的时间戳。 服务器和电子邮件程序然后计算时间戳的加密版本加密码,电子邮件程序将其结果发送到服务器,该服务器验证哈希的登录与其结果匹配。

APOP的安全性如何?

虽然APOP比普通的POP验证更安全,但它有许多弊病使其使用成为问题:

我应该使用APOP吗?

不,请尽可能避免APOP认证。

确实存在更安全的方法来登录POP电子邮件帐户。 改为使用这些:

如果您只有普通的POP身份验证和APOP之间的选择,请使用APOP进行更安全的登录过程。

APOP示例

服务器:+确定您的命令的POP3服务器<6734.1433969411@pop.example.com>客户端:APOP用户2014ee2adf2de85f5184a941a50918e3服务器:+ OK用户有3条消息(853个八位字节)