Преимущества протокола CHAP перед другими методами аутентификации:
- Защита от атак повторного воспроизведения. 1 Это достигается из-за возрастающего значения идентификатора и переменного значения открытого ключа. 1
- Метод проверки подлинности основан на том, что аутентификатору и узлу известен секрет, который никогда не посылается по каналу. 1
- Проверка подлинности может проводиться как в одну сторону, так и в обоих направлениях, что обеспечивает взаимную аутентификацию. 3
Недостатки протокола CHAP:
- Секрет должен быть доступен в открытом (незашифрованном) виде. 1 Необратимо зашифрованные базы паролей не могут использоваться. 1
- Не подходит для крупных проектов с большим количеством участников, так как каждый секрет должен храниться на обоих концах канала. 1