APOP:Eメール期間について知っておくべきこと

APOP( "Authenticated Post Office Protocol"の頭字語)は、RFC 1939で定義されたPOP(Post Office Protocol)の拡張であり、パスワードは暗号化された形式で送信されます。

別名:認証済みのポストオフィスプロトコル

APOPとPOPの比較

標準のPOPでは、ユーザー名とパスワードがネットワーク上でプレーンテキストで送信され、悪質な第三者に傍受される可能性があります。 APOPは、直接交換されることはなく、すべてのログインプロセスに固有の文字列から派生した暗号化された形式でのみ、共有されるシークレット(パスワード)を使用します。

APOPはどのように機能しますか?

この一意の文字列は、通常、ユーザーの電子メールプログラムが接続するときにサーバーによって送信されるタイムスタンプです。 サーバーと電子メールプログラムの両方がタイムスタンプとパスワードのハッシュバージョンを計算すると、電子メールプログラムはその結果をサーバーに送信します。サーバーはその結果と一致するハッシュのログインを認証します。

どのようにセキュアなAPOPですか?

APOPは平易なPOP認証よりも安全ですが、その使用に問題を生じさせるいくつかの問題があります。

APOPを使うべきですか?

いいえ、可能であればAPOP認証を避けてください。

POP電子メールアカウントにサインインするより安全な方法が存在します。 代わりにこれらを使用してください:

プレーンなPOP認証とAPOPの間だけを選択する場合は、より安全なログインプロセスのためにAPOPを使用してください。

APOPの例

サーバー:あなたのコマンドで+ OK POP3サーバー<6734.1433969411@pop.example.com>クライアント:APOPユーザー2014ee2adf2de85f5184a941a50918e3サーバー:+ OKユーザーには3つのメッセージ(853オクテット)があります。