找回密码
 注册

QQ登录

只需一步,快速开始

查看: 3422|回复: 3

PPTP VPN的介绍及身份验证方法

[复制链接]
发表于 2008-10-22 09:25:28 | 显示全部楼层 |阅读模式
PPTP是PPP的扩展,它增加了一个新的安全等级,并且可以通过Internet 进行多协议通信,它支持通过公共& c2 E! D' F2 r8 k3 H. H
网络(如Internet)建立按需的、多协议的、虚拟专用网络。PPTP 可以建立隧道或将 IP、IPX 或 NetBEUI 协# `0 T* Y- |, t; A! \1 ~2 K
议封装在 PPP 数据包内,因此允许用户远程运行依赖特定网络协议的应用程序。PPTP在基于 TCPIP 协议的数, z$ i/ c2 n( w7 x# F. Q
据网络上创建 VPN连接,实现从远程计算机到专用服务器的安全数据传输。VPN服务器执行所有的安全检查和验0 q' q" {' P4 F# b$ z
证,并启用数据加密,使得在不安全的网络上发送信息变得更加安全。尤其是使用EAP后,通过启用 PPTP 的
( }0 I+ Y/ O# K! F5 p  \$ g  PVPN传输数据就象在企业的一个局域网内那样安全。另外还可以使用 PPTP 建立专用 LAN 到 LAN 的网络。
: D. m# M) F6 U$ a
! @0 r3 Y* {7 V2 a+ @# C5 o下面介绍一下海蜘蛛中PPTP VPN进行身份验证的几种方法。5 {$ m6 C/ r# N/ z& N2 N: r: {- s5 i' ?
9 V) u% c6 J! }
    PAP 口令验证协议 是一种简单的明文验证方式。NAS(网络接入服务器,Network Access Server)要求用* Y/ D# c4 `$ x
户提供用户名和口令,PAP以明文方式返回用户信息。很明显,这种验证方式的安全性较差,第三方可以很容易
" x2 b$ m2 _+ h! d2 J6 u的获取被传送的用户名和口令,并利用这些信息与NAS建立连接获取NAS提供的所有资源。所以,一旦用户密码被
" p* _* v  F% Y第三方窃取,PAP无法提供避免受到第三方攻击的保障措施。
2 N' y8 q' o* Z1 z, Q/ ~    CHAP CHAP通过使用MD5(一种工业标准的散列方案)来协商一种加密身份验证的安全形式。CHAP 在响应时
; X" S6 b3 o3 ]) L使用质询-响应机制和单向 MD5 散列。用这种方法,可以向服务器证明客户机知道密码,但不必实际地将密码发
" }+ ~1 f* G) F  ]7 A送到网络上。% |/ ?, M) v6 k7 z9 G
7 ~) j* J* s& v/ }6 R/ V
    MS-CHAP 同CHAP相似,微软开发MS-CHAP 是为了对远程 Windows 工作站进行身份验证,它在响应时使用质
6 U- r4 p/ A2 j& s, K8 |询-响应机制和单向加密。而且 MS-CHAP 不要求使用原文或可逆加密密码。% _- p. F* j  c' H# u) K, R( _- g; U8 R' D
7 r) o* @# ^. t, L
    MS-CHAP v2 MS-CHAP v2是微软开发的第二版的质询握手身份验证协议,它提供了相互身份验证和更强大的
$ X2 k0 H) {% J: T# O; @) k初始数据密钥,而且发送和接收分别使用不同的密钥。如果将VPN连接配置为用 MS-CHAP v2 作为唯一的身份验
3 U( S- J; i4 B证方法,那么客户端和服务器端都要证明其身份,如果所连接的服务器不提供对自己身份的验证,则连接将被断% T+ @" z$ n/ h& M
开。; X1 C4 `) d9 q8 O4 l
    值得注意的是。VPN服务端和VPN客户端之间一定要采用相同的身份验证,比如VPN服务端选择了MS-CHAP2,
# q( i4 L/ w" M: p0 ^" |那么相应的VPN客户端也要选择MS-CHAP2,否则无法连接。PAP口令验证协议。由于是明文的。极为不安全,一般) j( m2 i0 N& m
不采取这个方式!有人问海蜘蛛的PPTP和ROS的PPTP如何连接,其实也是一样的。开好VPN用户。选择相同的身份
2 o% I7 I! K# h. F验证协议。同样是没有问题的!
发表于 2008-10-22 15:57:54 | 显示全部楼层
这样的也可以发上来?没感觉有什么变化.( |7 m' s) J" O8 U6 A
1 b8 L: e5 E0 x9 S$ A/ ^
密码一样容易泄露(qiaoda:
发表于 2008-10-22 20:47:34 | 显示全部楼层
不懂啊(han1:
发表于 2008-11-5 19:23:34 | 显示全部楼层
好像没有vpn ssl ipse好吧
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-7 13:25 , Processed in 0.021534 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表