MSCHAP V2 аутентификация улучшает безопасность по сравнению с MSCHAP V1 за счёт следующих особенностей:
- Взаимная аутентификация. 1 В MSCHAP V2 клиент требует аутентификации от сервера и наоборот. 1
- Более сильные начальные ключи шифрования данных. 1 В MSCHAP V2 криптографический ключ всегда основан на пароле пользователя и случайной строке вызова. 1 При каждой аутентификации используется новая строка. 1
- Возможность изменить пароль. 3 Эта функция недоступна в MSCHAP V1 и позволяет клиенту изменить пароль учётной записи, если сервер RADIUS сообщает, что пароль истёк. 3
Кроме того, в MSCHAP V2 есть дополнительная функция, которой нет в MSCHAP V1, — возможность изменить пароль, если сервер RADIUS сообщает, что пароль истёк. 3