TrưỜng cao đẲng nghề ispace


- Tiếp đó, loại bỏ tiêu đề GRE.  -



tải về 2.34 Mb.
Chế độ xem pdf
trang25/88
Chuyển đổi dữ liệu29.07.2022
Kích2.34 Mb.
#52760
1   ...   21   22   23   24   25   26   27   28   ...   88
ĐỒ ÁN - Xây dựng hệ thống hạ tầng mạng cho doanh nghiệp

- Tiếp đó, loại bỏ tiêu đề GRE. 
- Tiêu đề IP được xử lý và loại bỏ. 
- Tiêu đề PPP được xử lý và loại bỏ. 
- Cuối cùng, thông tin gốc được giải mã (nếu được yêu cầu). 
Hình 2.9: Quá trình xử lý gói dữ liệu để nhận được gói dữ liệu gốc
2.2.1.5. Bảo mật PPTP: 
PPTP đưa ra nhiều dịch vụ bảo mật xây dựng sẵn khác nhau cho PPTP Server và 
Client. Các dịch vụ bảo mật này bao gồm: Mã hóa và nén dữ liệu, xác thực, 
kiểm soát truy cập và lọc gói tin. 
Hơn nữa các cơ chế bảo mật được đề cập ở trên, PPTP có thể được dùng chung 
với Firewall và Router. 
- Mã hoá và nén dữ liệu PPTP: 
PPTP không cung cấp một cơ chế mã hoá để bảo mật dữ liệu. Thay vào đó, 
nó sử dụng dịch vụ mã hoá được đề xuất bởi PPP. PPP lần lượt sử dụng mã 


TRƯỜNG CAO ĐẲNG NGHỀ iSPACE 
240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM 
Website: 
www.ispace.edu.vn
  Email: 
ispace@ispace.edu.vn
  
Tel: (848) 6267 8999 - Fax: (848) 6283 7867
Đề Tài Tốt Nghiệp  
www.oktot.com
  
Trang 27 
hoá Microsoft Point–to-Point, nó dựa trên phương pháp mã hoá chia sẻ bí 
mật. 
- Xác thực dữ liệu PPTP: 
PPTP hỗ trợ các cơ chế xác thực của Microsoft sau đây: 
a. Giao thức xác thực có thăm dò trước của Microsoft(MS-CHAP): 
MS-CHAP là phiên bản thương mại của Microsoft và được dùng cho xác thực 
dựa trên PPP. Vì sự tương đồng cao với CHAP, các chức năng của MS-CHAP 
khá giống với CHAP. Điểm khác nhau chính giữa chúng là trong khi CHAP 
dựa trên RSA và thuật toán MD5 thì MS-CHAP dựa trên RSA RCA và DES. 
Mục đích là MS-CHAP được phát triển chỉ cho các sản phẩm Microsoft, nó 
không được hỗ trợ bởi các nền khác. 
b. Giao thức xác thực mật khẩu(PAP): 
Là giao thức đơn giản và là giao thức xác thực đường quay số thông dụng 
nhất. Nó cũng được dùng để xác thực các kết nối dựa trên PPP. Tuy nhiên 
nó gửi ID và mật khẩu của người dùng qua liên kết mà không mã hoá. Và 
như vậy, nó không đưa ra được sự bảo vệ từ việc phát lại hay thử lặp và các 
tấn công lỗi. Một lỗ hỗng của PAP khác là các thực thể truyền thông cuối chỉ 
được xác thực một lần khi khởi tạo kết nối. Vì vậy, nếu kẻ tấn công vượt qua 
được một lần thì không còn phải lo lắng về vấn đề xác thực trong tương lai 
nữa!. Vì lý do này, PAP được xem như là một giao thức xác thực ít phức tạp 
nhất và không phải là cơ chế xác thực được ưa thích trong VPN. 

tải về 2.34 Mb.

Chia sẻ với bạn bè của bạn:
1   ...   21   22   23   24   25   26   27   28   ...   88




Cơ sở dữ liệu được bảo vệ bởi bản quyền ©hocday.com 2024
được sử dụng cho việc quản lý

    Quê hương