Y1111111少妇影院_狠狠色综合图区_日韩毛片视频_亚洲熟妇av一区二区三区浪潮_xxx麻豆_69精品久久久久9999不卡片

中國專業(yè)IT外包服務

用心服務每一天
IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態(tài) > 艾銻分享 >

VPN技術:點對點協(xié)議-服務器運維


2020-05-01 22:58 作者:admin 瀏覽量:
VPN技術:點對點協(xié)議-服務器運維
  艾銻無限科技專業(yè):IT外包企業(yè)外包網站外包中小企業(yè)云服務平臺等北京IT外包服務
因為第2層隧道協(xié)議在很大程度上依靠PPP協(xié)議的各種特性,因此有必要對PPP協(xié)議進行深入的探討。PPP協(xié)議主要是設計用來通過撥號或專線方式建立點對點連接發(fā)送數據。PPP協(xié)議將IP,IPX和NETBEUI包封裝在PP楨內通過點對點的鏈路發(fā)送。PPP協(xié)議主要應用于連接撥號用戶和NAS。 PPP撥號會話過程可以分成4個不同的階段。分別如下:
階段1:創(chuàng)建PPP鏈路
  PPP使用鏈路控制協(xié)議(LCP)創(chuàng)建,維護或終止一次物理連接。在LCP階段的初期,將對基本的通訊方式進行選擇。應當注意在鏈路創(chuàng)建階段,只是對驗證協(xié)議進行選擇,用戶驗證將在第2階段實現。同樣,在LCP階段還將確定鏈路對等雙方是否要對使用數據壓縮或加密進行協(xié)商。實際對數據壓縮/加密算法和其它細節(jié)的選擇將在第4階段實現。
階段2:用戶驗證
  在第2階段,客戶會PC將用戶的身份明發(fā)給遠端的接入服務器。該階段使用一種安全驗證方式避免第三方竊取數據或冒充遠程客戶接管與客戶端的連接。大多數的PPP方案只提供了有限的驗證方式,包括口令驗證協(xié)議(PAP),挑戰(zhàn)握手驗證協(xié)議(CHAP)和微軟挑戰(zhàn)握手驗證協(xié)議(MSCHAP)。
1.口令驗證協(xié)議(PAP)
  PAP是一種簡單的明文驗證方式。NAS要求用戶提供用戶名和口令,PAP以明文方式返回用戶信息。很明顯,這種驗證方式的安全性較差,第三方可以很容易的獲取被傳送的用戶名和口令,并利用這些信息與NAS建立連接獲取NAS提供的所有資源。所以,一旦用戶密碼被第三方竊取,PAP無法提供避免受到第三方攻擊的保障措施。
2.挑戰(zhàn)-握手驗證協(xié)議(CHAP)
  CHAP是一種加密的驗證方式,能夠避免建立連接時傳送用戶的真實密碼。NAS向遠程用戶發(fā)送一個挑戰(zhàn)口令(challenge),其中包括會話ID和一個任意生成的挑戰(zhàn)字串(arbitrary challengestring)。遠程客戶必須使用MD5單向哈希算法(one-wayhashingalgorithm)返回用戶名和加密的挑戰(zhàn)口令,會話ID以及用戶口令,其中用戶名以非哈希方式發(fā)送。
  CHAP對PAP進行了改進,不再直接通過鏈路發(fā)送明文口令,而是使用挑戰(zhàn)口令以哈希算法對口令進行加密。因為服務器端存有客戶的明文口令,所以服務器可以重復客戶端進行的操作,并將結果與用戶返回的口令進行對照。CHAP為每一次驗證任意生成一個挑戰(zhàn)字串來防止受到再現攻擊(replay attack).在整個連接過程中,CHAP將不定時的向客戶端重復發(fā)送挑戰(zhàn)口令,從而避免第3方冒充遠程客戶(remoteclient impersonation)進行攻擊。
3.微軟挑戰(zhàn)-握手驗證協(xié)議(MS-CHAP)
  與CHAP相類似,MS-CHAP也是一種加密驗證機制。同CHAP一樣,使用MS-CHAP時,NAS會向遠程客戶發(fā)送一個含有會話ID和任意生成的挑戰(zhàn)字串的挑戰(zhàn)口令。遠程客戶必須返回用戶名以及經過MD4哈希算法加密的挑戰(zhàn)字串,會話ID和用戶口令的MD4哈希值。采用這種方式服務器端將只存儲經過哈希算法加密的用戶口令而不是明文口令,這樣就能夠提供進一步的安全保障。此外,MS-CHAP同樣支持附加的錯誤編碼,包括口令過期編碼以及允許用戶自己修改口令的加密的客戶-服務器(client-server)附加信息。使用MS-CHAP,客戶端和NAS雙方各自生成一個用于隨后數據加密的起始密鑰。MS-CHAP使用基于MPPE的數據加密,這一點非常重要,可以解釋為什么啟用基于MPPE的數據加密時必須進行MS-CHAP驗證。
  在第2階段PPP鏈路配置階段,NAS收集驗證數據然后對照自己的數據庫或中央驗證數據庫服務器(位于NT主域控制器或遠程驗證用戶撥入服務器)驗證數據的有效性。
階段3:PPP回叫控制(callbackcontrol)
  微軟設計的PPP包括一個可選的回叫控制階段。該階段在完成驗證之后使用回叫控制協(xié)議(CBCP)如果配置使用回叫,那么在驗證之后遠程客戶和NAS之間的連接將會被斷開。然后由NAS使用特定的電話號碼回叫遠程客戶。這樣可以進一步保證撥號網絡的安全性。NAS只支持對位于特定電話號碼處的遠程客戶進行回叫。
階段4:調用網絡層協(xié)議
在以上各階段完成之后,PPP將調用在鏈路創(chuàng)建階段(階段1)選定的各種網絡控制協(xié)議(NCP).例如,在該階段IP控制協(xié)議(IPCP)可以向撥入用戶分配動態(tài)地址。在微軟的PPP方案中,考慮到數據壓縮和數據加密實現過程相同,所以共同使用壓縮控制協(xié)議協(xié)商數據壓縮(使用MPPC)和數據加密(使用MPPE)。
IT運維  我們選擇北京艾銻無限
以上文章由北京艾銻無限科技發(fā)展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 欧洲亚洲色一区二区色99 | 91传媒视频在线观看 | 91式精品 | 奇米涩涩涩| 欧美污视频网站 | 九色蝌蚪少妇 | 我是大哥大在线观看 | 免费视频左左视频 | 无码纯肉视频在线观看 | ktv做爰视频一区二区 | 久久精品无码一区二区三区不卡 | 特级黄色片视频 | 乱japanese高潮piss | 欧美性大战久久久久久久蜜臀 | 国产jizz18高清视频 | 欧美日韩一区在线观看 | 久久精品久久久久观看99水蜜桃 | 国产精品国产成人国产三级 | 亚洲国产欧美日韩欧美特级 | 72成人免费视频 | 东北少妇不戴套对白第一次 | 国产77页 | 猎金行动第46集在线播放免费观看 | 日韩成人一区 | 免费看全黄最刺激a毛片 | 国内精品久久人妻无码不卡 | 在线免费观看污视频 | 成年人黄色片视频 | 公喝错春药让我高潮 | 国产精品入口久久 | 色综合久久久久综合体桃花网 | 亚洲AV无码一区二区三区鸳鸯影院 | 午夜免费AV不卡一二三区 | 国产欧美一区二区精品仙草咪 | 无码人妻精品一区二区三区蜜桃 | 亚洲精品国产字幕久久麻豆 | 九九精品成人免费国产片 | 国产精品入口免费视 | 天堂国产精品 | 噜噜噜躁狠狠躁狠狠精品视频 | 亚洲毛片亚洲毛片亚洲毛片 |