沧海遗珠是什么意思| ca724是什么意思| 什么是直女| 扁桃体切除对身体有什么影响| 小孩贫血有什么症状| 今天是什么节气24节气| kksk是什么意思| 什么叫熬夜| 返酸水吃什么药| 百合花代表什么意思| tr是什么材质| 九月生日是什么星座| 油条配什么好吃| 膀胱充盈差是什么意思| 什么水果助消化| 上焦火旺什么症状| daddy什么意思| 上面一个处下面一个日是什么字| 化学学什么| 冰箱什么牌子好又省电质量又好| 尿是红色的是什么原因| 什么样的风景| 血常规五项能检查出什么病| 山药和淮山有什么区别| 大红色配什么颜色好看| fwb什么意思| 虎头蜂泡酒有什么功效| 丁克夫妻是什么意思| hpv有什么症状吗| 众什么意思| 视力模糊什么原因| 梦见打老虎是什么预兆| 哈戳戳是什么意思| 何去何从是什么意思| 两点水的字和什么有关| 血糖高的人吃什么主食| 发烧是什么感觉| 后囟门什么时候闭合| 华西医院院长什么级别| 车暴晒有什么影响| 骨癌什么症状| 超生是什么意思| 熟女是什么意思| 海带绿豆汤有什么功效| 眉头长痘痘是因为什么原因引起的| 多囊肾是什么病| 盆腔b超检查什么| 湖南湖北以什么湖为界| 瞅瞅是什么意思| 凤冈锌硒茶属于什么茶| 吴优为什么叫大胸姐| 望梅止渴是什么梅| 苏铁属于什么植物| ipv是什么| 痔疮是什么样子的| 绝经一般在什么年龄| 虱子长什么样子图片| 炒木耳为什么会炸锅| 鼻息肉长什么样子图片| 女生肚子大是什么原因| 白色加红色等于什么颜色| 皮肤白斑是什么原因| 仙居杨梅什么时候上市| 客厅挂钟放在什么位置好| 毒龙是什么意思啊| 第一颗原子弹叫什么| 司法鉴定是干什么的| 悦是什么意思| 老人尿失禁吃什么药最好| 意见是什么意思| 来月经喝什么好| 心电图逆钟向转位什么意思| siri什么意思| 新加坡什么工作最挣钱| 一月十八号是什么星座| 春节为什么要放鞭炮| 24节气分别是什么| 砍单是什么意思| 星期三左眼皮跳是什么预兆| 一个月来两次例假是什么原因| 7点到9点是什么时辰| 香五行属什么| 心脏不好吃什么水果好| sls是什么| as材质是什么材料| 96年的属什么| 二哥是什么意思| o型血和ab型血生的孩子是什么血型| 龙头龟身是什么神兽| 品保是做什么的| 午字五行属什么| 捕风捉影是什么意思| 什么肠小道成语| 若无其事的若是什么意思| 颌下淋巴结肿大挂什么科| 2333是什么意思啊| 倪妮和倪萍什么关系| 7月26是什么星座| 梅核气有什么症状| 肠炎吃什么药好的快| 神话故事有什么| 梦见种花生是什么意思| cps什么意思| 肠易激综合征吃什么药| 二尖瓣少量反流是什么意思| 痛风吃什么菜| 呼吸道感染吃什么药最好| 榴莲有什么营养| 为什么白天尿少晚上尿多| 佛系是什么意思啊| 牙髓炎吃什么药最有效| 鲁班是什么家| 手掌心痒是什么原因| 喝酒后不能吃什么药| 四季如春是什么生肖| 呆板是什么意思| 什么情况下做试管婴儿| 成双成对是什么数字| ccs是什么意思| 彩色的什么| 隔桌不买单是什么意思| 中国的八大菜系是什么| 三道鳞是什么鱼| 心胸狭窄是什么意思| 叉烧是什么肉| 神经性皮炎用什么药膏好| 为什么会长痣| 老虔婆是什么意思| 爸爸的姥姥叫什么| 心脏上有个小洞是什么病| 三文鱼是什么鱼| 物尽其用什么意思| 心脏支架不能吃什么| 太阳筋疼是什么原因| 强劲的动物是什么生肖| 异丙嗪又叫什么名| 10月16日什么星座| 血糖高喝什么豆浆好| 印度阿三是什么意思| 为什么会突然得荨麻疹| 紫藤花什么时候开花| 夏天白鸽煲什么汤最好| 一热就头疼是什么原因| 曹操是个什么样的人| 甲亢什么东西不能吃| 用你的手解我的锁是什么歌| 脚趾头疼是什么原因| 入坑是什么意思| 硬金是什么意思| 蔓越莓有什么功效和作用| 红细胞平均体积偏低是什么意思| 脚趾甲变厚是什么原因| 什么解辣| 植物光合作用产生什么| 314是什么日子| 男生手淫有什么危害| 皇帝为什么自称朕| 为什么会莫名其妙的哭| 肺部ct应该挂什么科| 怀孕前一周有什么症状| 6月24日什么星座| 强心针是什么| 丸吞是什么意思| 血液病是什么| 什么什么功高| 频繁什么意思| 感冒喝什么粥| 激动是什么意思| 阳痿是什么症状| 军校是干什么的| 猛吸气胸口疼什么原因| 歆字五行属什么| 人体电解质是什么| 皈依证是什么意思| 小鸡喜欢吃什么食物| 肝郁有什么症状| 孕妇能喝什么饮料| viola是什么意思| 胰腺炎用什么药| 烧心是什么原因引起的| 2006属什么生肖| 组织部长是什么级别| 半月板损伤有什么症状| 3月17日什么星座| 脚臭是什么原因引起的| 跳蚤怕什么东西| 宫腔内囊性回声是什么意思| 床头上面挂什么画好| 鲶鱼吃什么| 心心相印是什么生肖| 长期喝奶粉有什么好处| 三撇读什么| 认真地什么| 谶语是什么意思| 玳瑁色是什么颜色| 真菌感染用什么药好| 疯狂动物城树懒叫什么| 刮痧板什么材质的好| 巳是什么意思| 喝什么| 手麻脚麻是什么病| 学富五车是什么意思| 偏官是什么意思| 人参果什么季节成熟| 喝金银花有什么好处| 中国特工组织叫什么| 体液是什么| 血脂高会导致什么后果| 小腿肚酸疼是什么原因| 检查头部挂什么科| 窦性心律是什么意思| 81岁属什么| 相见不如怀念是什么意思| 左肩膀疼是什么原因| 紫菜吃多了有什么坏处| 回民为什么不吃猪| 别出心裁的裁是什么意思| 肝硬化适合吃什么食物| la是什么品牌| 90年属什么的生肖| 吃芒果不能和什么一起吃| 名侦探柯南什么时候完结| 鸡咳嗽吃什么药| 全麻后为什么不能睡觉| 胃食管反流病是什么原因造成的| 考护士资格证需要什么条件| 邮箱地址填什么| 整形什么医院好| 送什么礼物好| 一什么水| 尿检隐血十一什么意思| 梦见好多西瓜是什么意思| 小孩尖叫是什么原因| 梦见盖房子是什么预兆| 转基因和非转基因有什么区别| 右胸上方隐痛什么原因| 经血颜色淡是什么原因| 榴莲蜜什么味道| yn是什么牌子| 结膜炎吃什么消炎药| 骨质疏松用什么药好| 稽是什么意思| 什么大腰粗| 九一年属什么生肖| 乳白色是什么颜色| 定海神针是什么意思| 钙不能和什么一起吃| 84年属什么生肖| 西瓜为什么叫西瓜| 感知力是什么意思| 坐骨神经吃什么药| 警备区是干什么的| 失眠多梦是什么原因| 什么是阴阳水| 倒打一耙的前一句是什么| 微尘是什么意思| 三周年祭日有什么讲究| 雾化治疗的作用是什么| josiny是什么牌子| 痘痘挤出来的白色东西是什么| 化作风化作雨是什么歌| 指鹿为马的反义词是什么| 自给自足是什么意思| 什么肉是碱性的| 百度Перейти до вм?сту

2018年中国新闻奖、长江韬奋奖评选文件发布(表格下载)

Матер?ал з В?к?пед?? — в?льно? енциклопед??.

PPTP (англ. Point-to-Point Tunneling Protocol) — тунельний протокол типу точка-точка, що дозволя? комп'ютеру встановлювати захищене з'?днання з сервером за рахунок створення спец?ального тунелю в стандартн?й, незахищен?й мереж?. PPTP пом?ща? (?нкапсулю?) кадри PPP в IP-пакети для передач? по глобальн?й IP-мереж?, наприклад ?нтернет. PPTP може також використовуватися для орган?зац?? тунелю м?ж двома локальними мережами. РРТР використову? додаткове TCP- з'?днання для обслуговування тунелю.

Необх?дн?сть застосування

[ред. | ред. код]

Протоколи туннелювання потр?бн? тому, що деяк? протоколи не можуть маршрутизуватися через певн? мереж?. Кадри PPP, як? не маршрутизуються через мережу ?нтернет, не можуть самост?йно знайти правильний маршрут через ?нтернет до одержувача, для цього ?м потр?бна п?дтримка. Саме для цього ? потр?бн? протоколи тунелювання. Вони дозволяють проводити ?нкапсуляц?ю пакет?в PPP, завдяки чому кадри правильно доходять до одержувача.

Специф?кац?я

[ред. | ред. код]

Протокол PPTP (Point-to-Point-Tunneling Protocol) розроблений компан??ю Microsoft сп?льно з компан?ями Ascend Communications, 3Com/Primary Access, ECI-Telematics ? US Robotics. Цей протокол був представлений в робочу групу ?PPP Extentions? IETF як претендент на стандартний протокол створення захищеного каналу при доступ? в?ддалених користувач?в через публ?чн? мереж? (в першу чергу Internet) до корпоративних мереж. Спецификация протокола була опубл?кована RFC 2637 [Арх?вовано 4 травня 2011 у Wayback Machine.] в 1999 роц?. Вона не була ратиф?кована IETF. Протокол вважа?ться менш захищеним, н?ж IPSec. PPTP працю?, встановлюючи звичайний PPP сеанс протилежною стороною за допомогою протоколу Generic Routing Encapsulation. Друге з'?днання на TCP-порту 1723 використову?ться для ?н?ц?ювання та управл?ння GRE-з'?днанням. PPTP складно перенаправляти за мережевий екран, оскльки в?н вимага? одночасного встановлення двох мережевих сеанс?в.

PPTP-траф?к може бути зашифрованим за допомогою MPPE. Для аутентиф?кац?? кл??нт?в можуть використовуватися р?зноман?тн? механ?зми, найбезпечн?ш? з них — MS-CHAPv2 и EAP-TLS.

Багатопротокольн?сть — основна перевага ?нкапсулюючих протокол?в канального р?вня, до яких належить протокол PPTP.

PPTP працю? шляхом ?нкапсуляц?? ?р?дних? пакет?в локально? мереж? — наприклад, пакет?в IPX — всередину пакет?в TCP / IP. Весь пакет IPX, включаючи його керуючу ?нформац?ю, ста? корисним навантаженням для пакета TCP / IP, який пот?м можна передавати по Internet. Програмн? засоби на ?ншому к?нц? л?н?? зв'язку витягують пакет IPX ? направляють його для нормально? обробки зг?дно з його власним протоколом. Цей процес назива?ться тунелюванням — ймов?рно, тому, що створю?ться коридор в Internet, що з'?дну? два вузли.

Процес зв'язку по протоколу PPTP

[ред. | ред. код]

Оск?льки вся ?дея дистанц?йного доступу поляга? в дозвол? машини кл??нта п?дключатися по телефонн?й л?н?? до машини сервера, з'?днання PPTP ?н?ц?ю?ться кл??нтом, який використову? службовий зас?б Windows NT — Remote Access Service (RAS) — для встановлення PPP-з'?днання з постачальником послуг Internet. Пот?м при актив?зованому з'?днанн? PPP за допомогою сервера, що п?дключений до Internet ? д?? як сервер RAS, кл??нт застосову? RAS для виконання другого з'?днання. Цього разу у пол? номера телефону вказу?ться IP-адреса (?м'я або номер), ? кл??нт для того, щоб зд?йснити з'?днання, використову? зам?сть COM-порту VPN-порт (VPN-порти конф?гуруються на машинах кл??нта й сервера в процес? ?нсталяц?? PPTP). Введення IP-адреси ?н?ц?ю? передачу запиту серверу на початок сеансу. Кл??нт чека? в?д сервера п?дтвердження ?мен? користувача ? пароля ? в?дпов?д? пов?домленням, що з'?днання встановлено. У цей момент почина? свою роботу канал PPTP, ? кл??нт може приступити до тунелювання пакет?в серверу. Оск?льки вони можуть бути пакетами IPX ? NetBEUI, сервер може виконувати з ними сво? звичайн? процедури забезпечення захисту. В основ? обм?ну даними по протоколу PPTP лежить керуюче з'?днання PPTP — посл?довн?сть керуючих пов?домлень, як? встановлюють ? обслуговують тунель. Повне з'?днання PPTP склада?ться т?льки з одного з'?днання TCP / IP, яке вимага? передач? ехо-команд для п?дтримки його в?дкритим, поки виконуються транзакц??.

У протокол? PPTP визначено дв? схеми його застосування. Перша схема розрахована на п?дтримку захищеного каналу м?ж сервером в?ддаленого доступу ISP (Internet Service Provider — провайдера Internet) ? прикордонним маршрутизатором корпоративно? мереж? (див. перший малюнок).

Захищений канал ?провайдер-маршрутизатор?

На другому малюнку зображено, як користувач дв?ч? встановлю? в?ддалене з'?днання за допомогою утил?ти Dial-Up Networking, що явля? собою кл??нтську частину серв?су в?ддаленого доступу Windows NT.

Захищений канал ?кл??нт-маршрутизатор?

Реал?зац?я PPTP

[ред. | ред. код]

Cisco першою реал?зувала PPTP ? п?зн?ше л?цензувала цю технолог?ю корпорац?? Microsoft.

PPTP вдалося домогтися популярност? завдяки тому, що це перший протокол тунелювання, який був п?дтриманий корпорац??ю Microsoft. Вс? верс?? Microsoft Windows, починаючи з Windows 95 OSR2, мають у сво?му склад? PPTP-кл??нт, однак ?сну? обмеження на два одночасних вих?дних з'?днання. А серв?с в?ддаленого доступу для Microsoft Windows м?стить у соб? PPTP сервер.

До недавнього часу в Linux- дистрибутивах була в?дсутня повна п?дтримка PPTP через побоювання патентних претенз?й з приводу протоколу MPPE. Вперше повна п?дтримка MPPE з'явилася в Linux 2.6.13. Оф?ц?йно п?дтримка PPTP була розпочата з верс?? ядра Linux 2.6.14. Тим не менше, сам факт застосування MPPE в PPTP фактично не забезпечу? безпеку протоколу PPTP.

Операц?йна система FreeBSD п?дтриму? PPTP протокол, використовуючи як сервер PPTP порт mpd (/ usr / ports / net / mpd), використовуючи п?дсистему netgraph. Як кл??нт PPTP в систем? FreeBSD може виступати або порт pptpclient (/ usr / ports / net / pptpclient), або порт mpd, що працю? в режим? кл??нта.

Mac OS X поставля?ться з вбудованим PPTP кл??нтом. Cisco ? Efficient Networks продають PPTP кл??нти для стар?ших верс?й Mac OS. КПК Palm, що п?дтримують технолог?ю Wi-Fi, поставляються з PPTP кл??нтом Mergic.

Microsoft Windows Mobile 2003 ? нов?ш? верс?? також п?дтримують протокол PPTP.


Безпека протоколу PPTP

[ред. | ред. код]

Протокол PPTP дозволя? створювати захищен? канали для обм?ну даними по р?зних мережевих протоколах — IP, IPX або NetBEUI. Дан? цих протокол?в ?нкапсулюються за допомогою протоколу PPTP в пакети протоколу IP, за допомогою якого переносяться в зашифрованому вигляд? через мережу TCP / IP. ?нкапсулю?ться вих?дний кадр РРР, тому протокол PPTP можна в?днести до класу протокол?в ?нкапсуляц?? канального р?вня в мережевий.

PPTP був об'?ктом численних анал?з?в безпеки, в ньому були виявлен? серйозн? проблеми. В?дом? проблеми стосуються аутентиф?кац?? PPP протокол?в, влаштування протоколу MPPE та ?нтеграц?? м?ж аутентиф?кац?ями MPPE ? PPP для створення ключа сеансу. Короткий огляд даних проблем:

  • MSCHAP-v1 абсолютно ненад?йний. ?снують утил?ти для легкого вилучення хеш?в парол?в з перехопленого обм?ну MSCHAP-v1.[1]
  • MSCHAP-v2 вразливий до словниково? атаки на перехоплен? challenge response пакет?в. ?снують програми, що виконують даний процес. [1]
  • При використанн? MSCHAP-v1, MPPE використову? однаковий RC4 сеансовий ключ для шифрування ?нформац?йного потоку в обох напрямках. Тому стандартним методом ? виконання XOR'а поток?в з р?зних напрямк?в разом, тому криптоанал?тик може д?знатися про ключ.[2]
  • MPPE використову? RC4 пот?к для шифрування. Не ?сну? методу для аутентиф?кац?? цифробуквенного потоку, ? тому даний пот?к вразливий до атаки, що викону? п?дм?н б?т?в. Зловмисник легко може зм?нити пот?к при передач? й зм?нити деяк? б?ти, щоб зм?нити вих?дний пот?к без небезпеки свого виявлення. Цей п?дм?н б?т може бути виявлений за допомогою протокол?в, як? п?драховують контрольн? суми.[1]

Див. також

[ред. | ред. код]

Прим?тки

[ред. | ред. код]
  1. а б Bruce Schneier,Cryptanalysis of Microsoft's Point to Point Tunneling Protocol (PPTP) (PDF). Арх?в ориг?налу (PDF) за 4 червня 2011. Процитовано 6 лютого 2011. [Арх?вовано 2025-08-14 у Wayback Machine.]
  2. Bruce Schneier, Cryptanalysis of Microsoft's PPTP Authentication Extensions (MS-CHAPv2), October 19 1999 (PDF). Арх?в ориг?налу (PDF) за 3 кв?тня 2015. Процитовано 6 лютого 2011.

Посилання

[ред. | ред. код]
人有三急指的是什么 孕妇梦见西瓜是什么意思 胆红素偏高有什么危害 nautical什么牌子 蚕豆有什么营养
吃b族维生素有什么好处 玖字五行属什么 酒后打嗝是什么原因 乳腺发炎有什么症状 三妻四妾是什么意思
10月18日什么星座 脂肪瘤是什么引起的 湖南湖北以什么湖为界 梦见男婴儿是什么意思 眼睛疼用什么药
灌肤是什么意思 脱脂牛奶适合什么人喝 原发性肝ca什么意思 鼻子发酸是什么原因 m是什么意思
炎症是什么引起的hcv9jop6ns1r.cn 肿瘤是什么意思hcv7jop6ns4r.cn 颈椎头晕吃点什么药hcv8jop9ns6r.cn 肝火旺喝什么药hcv8jop1ns2r.cn 帕金森是什么症状bfb118.com
为什么心脏会隐隐作痛hcv8jop0ns7r.cn barry是什么意思hcv8jop5ns2r.cn 美尼尔症是什么病hcv8jop1ns0r.cn 破月是什么意思hcv8jop2ns9r.cn 心直口快是什么意思hcv9jop6ns7r.cn
小儿舌苔白厚什么原因hcv8jop2ns3r.cn neighborhood什么意思hcv9jop1ns1r.cn 7月6日什么星座hcv8jop5ns9r.cn 男人不够硬吃什么好hcv9jop7ns3r.cn 志字五行属什么cj623037.com
枕秃是什么意思hcv7jop4ns6r.cn cnc是什么牌子hcv9jop5ns0r.cn 托帕石是什么宝石hcv8jop2ns4r.cn 外甥和舅舅是什么关系hcv8jop0ns4r.cn 纸片人什么意思tiangongnft.com
百度