国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VPN技術詳解(三)
2008-04-09   

 ■ 隧道協議和基本隧道要求
  因為第2層隧道協議(PPTP和L2TP)以完善的PPP協議為基礎,因此繼承了一整套的特性。
  1.用戶驗證
  第2層隧道協議繼承了PPP協議的用戶驗證方式。許多第3層隧道技術都假定在創建隧道之前,隧道的兩個端點相互之間已經了解或已經經過驗證。一個例外情況是IPSec協議的ISAKMP協商提供了隧道端點之間進行的相互驗證。
  2.令牌卡(Tokencard)支持
  通過使用擴展驗證協議(EAP),第2層隧道協議能夠支持多種驗證方法,包括一次性口令(one-timepassword),加密計算器(cryptographic calculator)和智能卡等。第3層隧道協議也支持使用類似的方法,例如,IPSec協議通過ISAKMP/Oakley協商確定公共密鑰證書驗證。
  3.動態地址分配
  第2層隧道協議支持在網絡控制協議(NCP)協商機制的基礎上動態分配客戶地址。第3層隧道協議通常假定隧道建立之前已經進行了地址分配。目前IPSec隧道模式下的地址分配方案仍在開發之中。
  4.數據壓縮
  第2層隧道協議支持基于PPP的數據壓縮方式。例如,微軟的PPTP和L2TP方案使用微軟點對點加密協議(MPPE)。IETP正在開發應用于第3層隧道協議的類似數據壓縮機制。
  5.數據加密
  第2層隧道協議支持基于PPP的數據加密機制。微軟的PPTP方案支持在RSA/RC4算法的基礎上選擇使用MPPE。第3層隧道協議可以使用類似方法,例如,IPSec通過ISAKMP/Oakley協商確定幾種可選的數據加密方法。微軟的L2TP協議使用IPSec加密保障隧道客戶端和服務器之間數據流的安全。
  6.密鑰管理
  作為第2層協議的MPPE依靠驗證用戶時生成的密鑰,定期對其更新。IPSec在ISAKMP交換過程中公開協商公用密鑰,同樣對其進行定期更新。
  7.多協議支持
  第2層隧道協議支持多種負載數據協議,從而使隧道客戶能夠訪問使用IP,IPX,或NetBEUI等多種協議企業網絡。相反,第3層隧道協議,如IPSec隧道模式只能支持使用IP協議的目標網絡
  
  ■ 點對點協議
  因為第2層隧道協議在很大程度上依靠PPP協議的各種特性,因此有必要對PPP協議進行深入的探討。PPP協議主要是設計用來通過撥號或專線方式建立點對點連接發送數據。PPP協議將IP,IPX和NETBEUI包封裝在PP楨內通過點對點的鏈路發送。PPP協議主要應用于連接撥號用戶和NAS。 PPP撥號會話過程可以分成4個不同的階段。分別如下:
  階段1:創建PPP鏈路
  PPP使用鏈路控制協議(LCP)創建,維護或終止一次物理連接。在LCP階段的初期,將對基本的通訊方式進行選擇。應當注意在鏈路創建階段,只是對驗證協議進行選擇,用戶驗證將在第2階段實現。同樣,在LCP階段還將確定鏈路對等雙方是否要對使用數據壓縮或加密進行協商。實際對數據壓縮/加密算法和其它細節的選擇將在第4階段實現。
  階段2:用戶驗證
  在第2階段,客戶會PC將用戶的身份明發給遠端的接入服務器。該階段使用一種安全驗證方式避免第三方竊取數據或冒充遠程客戶接管與客戶端的連接。大多數的PPP方案只提供了有限的驗證方式,包括口令驗證協議(PAP),挑戰握手驗證協議(CHAP)和微軟挑戰握手驗證協議(MSCHAP)。
  1.口令驗證協議(PAP)
  PAP是一種簡單的明文驗證方式。NAS要求用戶提供用戶名和口令,PAP以明文方式返回用戶信息。很明顯,這種驗證方式的安全性較差,第三方可以很容易的獲取被傳送的用戶名和口令,并利用這些信息與NAS建立連接獲取NAS提供的所有資源。所以,一旦用戶密碼被第三方竊取,PAP無法提供避免受到第三方攻擊的保障措施。
  2.挑戰-握手驗證協議(CHAP)
  CHAP是一種加密的驗證方式,能夠避免建立連接時傳送用戶的真實密碼。NAS向遠程用戶發送一個挑戰口令(challenge),其中包括會話ID和一個任意生成的挑戰字串(arbitrary challengestring)。遠程客戶必須使用MD5單向哈希算法(one-wayhashingalgorithm)返回用戶名和加密的挑戰口令,會話ID以及用戶口令,其中用戶名以非哈希方式發送。
  
  CHAP對PAP進行了改進,不再直接通過鏈路發送明文口令,而是使用挑戰口令以哈希算法對口令進行加密。因為服務器端存有客戶的明文口令,所以服務器可以重復客戶端進行的操作,并將結果與用戶返回的口令進行對照。CHAP為每一次驗證任意生成一個挑戰字串來防止受到再現攻擊(replay attack).在整個連接過程中,CHAP將不定時的向客戶端重復發送挑戰口令,從而避免第3方冒充遠程客戶(remoteclient impersonation)進行攻擊。
  3.微軟挑戰-握手驗證協議(MS-CHAP)
  與CHAP相類似,MS-CHAP也是一種加密驗證機制。同CHAP一樣,使用MS-CHAP時,NAS會向遠程客戶發送一個含有會話ID和任意生成的挑戰字串的挑戰口令。遠程客戶必須返回用戶名以及經過MD4哈希算法加密的挑戰字串,會話ID和用戶口令的MD4哈希值。采用這種方式服務器端將只存儲經過哈希算法加密的用戶口令而不是明文口令,這樣就能夠提供進一步的安全保障。此外,MS-CHAP同樣支持附加的錯誤編碼,包括口令過期編碼以及允許用戶自己修改口令的加密的客戶-服務器(client-server)附加信息。使用MS-CHAP,客戶端和NAS雙方各自生成一個用于隨后數據加密的起始密鑰。MS-CHAP使用基于MPPE的數據加密,這一點非常重要,可以解釋為什么啟用基于MPPE的數據加密時必須進行MS-CHAP驗證。
  在第2階段PPP鏈路配置階段,NAS收集驗證數據然后對照自己的數據庫或中央驗證數據庫服務器(位于NT主域控制器或遠程驗證用戶撥入服務器)驗證數據的有效性。
  階段3:PPP回叫控制(callbackcontrol)
  微軟設計的PPP包括一個可選的回叫控制階段。該階段在完成驗證之后使用回叫控制協議(CBCP)如果配置使用回叫,那么在驗證之后遠程客戶和NAS之間的連接將會被斷開。然后由NAS使用特定的電話號碼回叫遠程客戶。這樣可以進一步保證撥號網絡的安全性。NAS只支持對位于特定電話號碼處的遠程客戶進行回叫。
  階段4:調用網絡層協議
  在以上各階段完成之后,PPP將調用在鏈路創建階段(階段1)選定的各種網絡控制協議(NCP).例如,在該階段IP控制協議(IPCP)可以向撥入用戶分配動態地址。在微軟的PPP方案中,考慮到數據壓縮和數據加密實現過程相同,所以共同使用壓縮控制協議協商數據壓縮(使用MPPC)和數據加密(使用MPPE).

熱詞搜索:

上一篇:VPN技術詳解(二)
下一篇:VPN技術詳解(四)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产欧美日韩在线视频| 亚洲一区二区精品视频| 亚洲欧美一区二区视频| 国产电影一区在线| 欧美极品少妇xxxxⅹ高跟鞋 | 久久久777精品电影网影网| 麻豆视频观看网址久久| www一区二区| 色哟哟一区二区在线观看| 亚洲人成精品久久久久久| 欧美性受xxxx| 国产一区二区精品久久91| 亚洲色图欧美偷拍| 日韩一区二区在线观看视频| 国产精一品亚洲二区在线视频| 亚洲女同一区二区| 精品久久久久久久久久久久包黑料 | 亚洲欧洲韩国日本视频| 91精品一区二区三区久久久久久 | 中文字幕欧美激情| 欧美精品在线一区二区| 国产一区二区美女诱惑| 性做久久久久久久免费看| 久久久久久久综合色一本| 欧美视频一区二区三区四区| 国产成人在线视频免费播放| 天堂久久一区二区三区| 亚洲日本在线看| 国产亚洲午夜高清国产拍精品| 欧美日韩国产影片| 99久久777色| 美女任你摸久久 | 国产亚洲精品福利| 久久久久久久免费视频了| 精品粉嫩aⅴ一区二区三区四区| 丝袜脚交一区二区| 久久品道一品道久久精品| 99精品黄色片免费大全| 久久国产尿小便嘘嘘尿| 亚洲一区二区三区中文字幕在线| 久久色中文字幕| 欧美高清激情brazzers| 91丨九色丨蝌蚪富婆spa| 欧美亚洲综合网| 色婷婷av一区二区三区gif| 亚洲成a天堂v人片| 亚洲激情自拍视频| ㊣最新国产の精品bt伙计久久| 久久综合999| 日韩一区二区在线免费观看| 欧美日韩不卡在线| 欧美另类videos死尸| 欧美在线观看禁18| 一本一道综合狠狠老| 成人免费毛片app| 盗摄精品av一区二区三区| 国产999精品久久| 国产成人精品亚洲日本在线桃色| 激情五月婷婷综合网| 久久丁香综合五月国产三级网站| 天天综合网天天综合色| 日本不卡一区二区| 日韩 欧美一区二区三区| 日韩av不卡在线观看| 蜜桃精品视频在线观看| 狠狠色狠狠色综合系列| 国产精品77777竹菊影视小说| 国产精品综合视频| 成人av免费在线观看| 99久久精品免费看国产| 欧美在线视频你懂得| 欧美欧美欧美欧美| 精品国产1区二区| 国产欧美日韩三级| 亚洲精品中文在线影院| 天堂久久一区二区三区| 国产美女精品在线| www.一区二区| 欧美精品电影在线播放| 精品精品欲导航| 日本一二三四高清不卡| 亚洲精品免费在线观看| 日韩精品久久理论片| 喷白浆一区二区| 丁香五精品蜜臀久久久久99网站 | 久久精品国产一区二区三区免费看 | 日韩女优毛片在线| 国产精品人妖ts系列视频| 亚洲精品久久7777| 老色鬼精品视频在线观看播放| 国产精品资源在线看| 色哟哟日韩精品| 精品国产一区二区在线观看| 亚洲三级理论片| 国产又粗又猛又爽又黄91精品| 色综合久久天天| 久久亚洲一级片| 亚洲福利视频一区| 成人激情校园春色| 91精品国产色综合久久不卡电影 | 国产乱码精品一区二区三区忘忧草| 成人高清免费观看| 日韩一级精品视频在线观看| 亚洲欧洲av色图| 久久国产精品免费| 欧美日韩亚洲综合| 亚洲丝袜自拍清纯另类| 国产精品69久久久久水密桃| 在线中文字幕一区二区| 欧美激情一区二区| 精品一区二区三区在线观看| 91福利在线播放| 亚洲国产高清不卡| 国产精品一区二区不卡| 日韩视频在线永久播放| 亚洲午夜免费福利视频| 91日韩在线专区| 国产精品欧美一区喷水| 国产在线一区观看| 精品乱人伦小说| 麻豆专区一区二区三区四区五区| 欧美性受xxxx黑人xyx性爽| 亚洲欧美精品午睡沙发| caoporn国产精品| 欧美激情中文不卡| 国产不卡视频在线播放| 久久久久国产精品麻豆ai换脸| 美女脱光内衣内裤视频久久网站 | 国产视频一区二区三区在线观看| 麻豆精品一区二区三区| 欧美一区二区免费| 日日摸夜夜添夜夜添国产精品| 在线免费av一区| 亚洲制服丝袜在线| 中文字幕乱码一区二区免费| 欧美一区二区三区系列电影| 免费黄网站欧美| 日韩精品免费视频人成| 亚洲综合在线观看视频| 99r国产精品| 最新国产成人在线观看| 国产综合色视频| 久久久一区二区| 国产成人在线免费| 中文字幕不卡三区| 91免费在线视频观看| 亚洲一区二区不卡免费| 精品视频1区2区3区| 美女在线视频一区| 日本一区二区三区四区| 99久久久精品| 午夜亚洲国产au精品一区二区| 欧美日本在线看| 国产一区二区美女| 国产精品久久久久永久免费观看| 91丝袜国产在线播放| 日韩不卡在线观看日韩不卡视频| 精品精品国产高清a毛片牛牛| 国产精品1区2区| 一区二区三区在线观看动漫| 欧美一区二区三区视频在线| 国产一级精品在线| 亚洲国产婷婷综合在线精品| 日韩精品一区二区三区三区免费| 国产高清不卡一区二区| 亚洲一区二区在线视频| 久久免费视频一区| 欧美探花视频资源| 国产老肥熟一区二区三区| 亚洲成人黄色影院| 欧美激情一区二区三区| 欧美一区二区三区免费观看视频| 99久久精品久久久久久清纯| 秋霞电影一区二区| 亚洲美女屁股眼交3| 久久一留热品黄| 欧美日韩高清不卡| av电影天堂一区二区在线观看| 日本成人在线不卡视频| 亚洲色图.com| 久久久久久97三级| 日韩写真欧美这视频| 在线视频亚洲一区| 成人免费毛片片v| 黄色成人免费在线| 日韩黄色在线观看| 亚洲麻豆国产自偷在线| 欧美激情一区二区三区蜜桃视频| 日韩一区二区在线播放| 欧美日免费三级在线| 国产91对白在线观看九色| 乱中年女人伦av一区二区| 亚洲成a人v欧美综合天堂| 亚洲天堂av老司机| 国产人妖乱国产精品人妖| 欧美日韩国产高清一区| 欧美在线视频你懂得| 色婷婷av一区二区三区大白胸 | 1024成人网色www| 国产香蕉久久精品综合网|