成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

接入網(wǎng)協(xié)議的簡(jiǎn)單分析

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
文章中,我們對(duì)接入網(wǎng)協(xié)議的有關(guān)知識(shí)進(jìn)行了簡(jiǎn)單地描述。那么對(duì)于PPP協(xié)議的創(chuàng)建也做了講解。希望對(duì)大家有所幫助。

我們對(duì)接入網(wǎng)協(xié)議的一些種類進(jìn)行了介紹。在我們常規(guī)的概念中,接入網(wǎng)也就是有線接入的一些特征。熟知的有PPP協(xié)議。因?yàn)榈?層隧道協(xié)議在很大程度上依靠PPP協(xié)議的各種特性,因此有必要對(duì)PPP協(xié)議進(jìn)行深入的探討。PPP接入網(wǎng)協(xié)議主要是設(shè)計(jì)用來(lái)通過(guò)撥號(hào)或?qū)>€方式建立點(diǎn)對(duì)點(diǎn)連接發(fā)送數(shù)據(jù)。PPP協(xié)議將IP,IPX和NETBEUI包封裝在PP楨內(nèi)通過(guò)點(diǎn)對(duì)點(diǎn)的鏈路發(fā)送。PPP接入網(wǎng)協(xié)議主要應(yīng)用于連接撥號(hào)用戶和NAS。 PPP撥號(hào)會(huì)話過(guò)程可以分成4個(gè)不同的階段。分別如下:

階段1:創(chuàng)建PPP鏈路

PPP使用鏈路控制協(xié)議(LCP)創(chuàng)建,維護(hù)或終止一次物理連接。在LCP階段的初期,將對(duì)基本的通訊方式進(jìn)行選擇。應(yīng)當(dāng)注意在鏈路創(chuàng)建階段,只是對(duì)驗(yàn)證協(xié)議進(jìn)行選擇,用戶驗(yàn)證將在第2階段實(shí)現(xiàn)。同樣,在LCP階段還將確定鏈路對(duì)等雙方是否要對(duì)使用數(shù)據(jù)壓縮或加密進(jìn)行協(xié)商。實(shí)際對(duì)數(shù)據(jù)壓縮/加密算法和其它細(xì)節(jié)的選擇將在第4階段實(shí)現(xiàn)。

階段2:用戶驗(yàn)證

在第2階段,客戶會(huì)PC將用戶的身份明發(fā)給遠(yuǎn)端的接入服務(wù)器。該階段使用一種安全驗(yàn)證方式避免第三方竊取數(shù)據(jù)或冒充遠(yuǎn)程客戶接管與客戶端的連接。大多數(shù)的PPP方案只提供了有限的驗(yàn)證方式,包括口令驗(yàn)證協(xié)議(PAP),挑戰(zhàn)握手驗(yàn)證協(xié)議(CHAP)和微軟挑戰(zhàn)握手驗(yàn)證協(xié)議(MSCHAP)。

1.口令驗(yàn)證接入網(wǎng)協(xié)議(PAP)

PAP是一種簡(jiǎn)單的明文驗(yàn)證方式。NAS要求用戶提供用戶名和口令,PAP以明文方式返回用戶信息。很明顯,這種驗(yàn)證方式的安全性較差,第三方可以很容易的獲取被傳送的用戶名和口令,并利用這些信息與NAS建立連接獲取NAS提供的所有資源。所以,一旦用戶密碼被第三方竊取,PAP無(wú)法提供避免受到第三方攻擊的保障措施。

2.挑戰(zhàn)-握手驗(yàn)證接入網(wǎng)協(xié)議(CHAP)

CHAP是一種加密的驗(yàn)證方式,能夠避免建立連接時(shí)傳送用戶的真實(shí)密碼。NAS向遠(yuǎn)程用戶發(fā)送一個(gè)挑戰(zhàn)口令(challenge),其中包括會(huì)話ID和一個(gè)任意生成的挑戰(zhàn)字串(arbitrary challengestring)。遠(yuǎn)程客戶必須使用MD5單向哈希算法(one-wayhashingalgorithm)返回用戶名和加密的挑戰(zhàn)口令,會(huì)話ID以及用戶口令,其中用戶名以非哈希方式發(fā)送。

CHAP對(duì)PAP進(jìn)行了改進(jìn),不再直接通過(guò)鏈路發(fā)送明文口令,而是使用挑戰(zhàn)口令以哈希算法對(duì)口令進(jìn)行加密。因?yàn)榉?wù)器端存有客戶的明文口令,所以服務(wù)器可以重復(fù)客戶端進(jìn)行的操作,并將結(jié)果與用戶返回的口令進(jìn)行對(duì)照。CHAP為每一次驗(yàn)證任意生成一個(gè)挑戰(zhàn)字串來(lái)防止受到再現(xiàn)攻擊(replay attack).在整個(gè)連接過(guò)程中,CHAP將不定時(shí)的向客戶端重復(fù)發(fā)送挑戰(zhàn)口令,從而避免第3方冒充遠(yuǎn)程客戶(remoteclient impersonation)進(jìn)行攻擊。

3.微軟挑戰(zhàn)-握手驗(yàn)證接入網(wǎng)協(xié)議(MS-CHAP)

與CHAP相類似,MS-CHAP也是一種加密驗(yàn)證機(jī)制。同CHAP一樣,使用MS-CHAP時(shí),NAS會(huì)向遠(yuǎn)程客戶發(fā)送一個(gè)含有會(huì)話ID和任意生成的挑戰(zhàn)字串的挑戰(zhàn)口令。遠(yuǎn)程客戶必須返回用戶名以及經(jīng)過(guò)MD4哈希算法加密的挑戰(zhàn)字串,會(huì)話ID和用戶口令的MD4哈希值。采用這種方式服務(wù)器端將只存儲(chǔ)經(jīng)過(guò)哈希算法加密的用戶口令而不是明文口令,這樣就能夠提供進(jìn)一步的安全保障。此外,MS-CHAP同樣支持附加的錯(cuò)誤編碼,包括口令過(guò)期編碼以及允許用戶自己修改口令的加密的客戶-服務(wù)器(client-server)附加信息。使用MS-CHAP,客戶端和NAS雙方各自生成一個(gè)用于隨后數(shù)據(jù)加密的起始密鑰。MS-CHAP使用基于MPPE的數(shù)據(jù)加密,這一點(diǎn)非常重要,可以解釋為什么啟用基于MPPE的數(shù)據(jù)加密時(shí)必須進(jìn)行MS-CHAP驗(yàn)證。

責(zé)任編輯:佟健 來(lái)源: 至頂網(wǎng)
相關(guān)推薦

2010-07-07 17:32:45

2009-11-04 10:16:01

2009-10-26 09:10:03

2009-12-30 13:37:27

光纖接入網(wǎng)

2009-10-28 09:28:33

接入網(wǎng)控制

2009-12-28 10:23:42

FTTx接入網(wǎng)

2009-11-04 10:53:49

接入網(wǎng)業(yè)務(wù)

2009-12-28 10:11:37

接入網(wǎng)技術(shù)

2011-05-27 09:34:56

光纖接入網(wǎng)

2009-10-26 17:49:17

接入網(wǎng)技術(shù)

2009-10-26 11:32:53

接入網(wǎng)技術(shù)

2009-11-02 15:08:11

2009-10-27 16:12:40

2009-12-29 15:52:13

寬帶接入網(wǎng)

2009-12-29 15:33:54

無(wú)線接入網(wǎng)

2009-12-25 15:34:54

2009-12-25 09:40:18

ADSL接入網(wǎng)故障

2009-11-04 17:26:05

接入網(wǎng)方式

2009-10-23 09:54:07

光纖接入網(wǎng)

2009-10-26 16:38:16

接入網(wǎng)方案
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲视频一区二区三区四区 | www.欧美.com | 国产在线一区观看 | 国产午夜久久久 | 成人精品视频在线观看 | 亚洲男人网 | 亚洲一区二区三区在线免费 | 91色综合 | 国产伦精品一区二区三区在线 | 欧美精品一区二区三区视频 | 中文字幕一区二区三区精彩视频 | 天天摸天天干 | 国产精品一区二区视频 | 在线亚洲人成电影网站色www | japanhdxxxx裸体| 91精品国产综合久久福利软件 | 91av免费看| 在线观看国产精品视频 | 国产精品一二区 | 天堂亚洲网| 日韩精品一区二区三区在线播放 | 日本又色又爽又黄又高潮 | 久久久91 | 蜜桃av人人夜夜澡人人爽 | 亚洲国产在| 欧美激情国产日韩精品一区18 | 久久久精品网站 | 久久久久国产精品一区 | 午夜日韩 | 国产一区二区在线免费观看 | 久久精品黄色 | 久久久精品视频一区二区三区 | 日本午夜免费福利视频 | 国内精品一区二区 | 一区二区三区视频免费观看 | 一区二区三区精品 | 黄色大片网 | 亚洲国产中文字幕 | 91tv在线观看| 国产毛片久久久久久久久春天 | 91久久精品国产91久久 |