成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

接入網協議詳細說明

網絡 通信技術
文章主要分析了接入網協議的問題,同時也講解了各種不同的接入網協議,相信隨著通信行業的發展,接入網協議將更加完善和規范化。

了解一些關于接入網協議的常識還是非常有用的,這里我們主要介紹創建PPP鏈路、用戶驗證,包括介紹口令驗證接入網協議、微軟挑戰-握手驗證接入網協議等方面。因為第2層隧道協議在很大程度上依靠PPP協議的各種特性,因此有必要對PPP協議進行深入的探討。PPP接入網協議主要是設計用來通過撥號或專線方式建立點對點連接發送數據。PPP協議將IP,IPX和NETBEUI包封裝在PP楨內通過點對點的鏈路發送。PPP接入網協議主要應用于連接撥號用戶和NAS。 PPP撥號會話過程可以分成4個不同的階段。分別如下:

階段1:創建PPP鏈路

PPP使用鏈路控制協議(LCP)創建,維護或終止一次物理連接。在LCP階段的初期,將對基本的通訊方式進行選擇。應當注意在鏈路創建階段,只是對驗證協議進行選擇,用戶驗證將在第2階段實現。同樣,在LCP階段還將確定鏈路對等雙方是否要對使用數據壓縮或加密進行協商。實際對數據壓縮/加密算法和其它細節的選擇將在第4階段實現。

階段2:用戶驗證

在第2階段,客戶會PC將用戶的身份明發給遠端的接入服務器。該階段使用一種安全驗證方式避免第三方竊取數據或冒充遠程客戶接管與客戶端的連接。大多數的PPP方案只提供了有限的驗證方式,包括口令驗證協議(PAP),挑戰握手驗證協議(CHAP)和微軟挑戰握手驗證協議(MSCHAP)。

1.口令驗證接入網協議(PAP)
PAP是一種簡單的明文驗證方式。NAS要求用戶提供用戶名和口令,PAP以明文方式返回用戶信息。很明顯,這種驗證方式的安全性較差,第三方可以很容易的獲取被傳送的用戶名和口令,并利用這些信息與NAS建立連接獲取NAS提供的所有資源。所以,一旦用戶密碼被第三方竊取,PAP無法提供避免受到第三方攻擊的保障措施。

2.挑戰-握手驗證接入網協議(CHAP)
CHAP是一種加密的驗證方式,能夠避免建立連接時傳送用戶的真實密碼。NAS向遠程用戶發送一個挑戰口令(challenge),其中包括會話ID和一個任意生成的挑戰字串(arbitrary challengestring)。遠程客戶必須使用MD5單向哈希算法(one-wayhashingalgorithm)返回用戶名和加密的挑戰口令,會話ID以及用戶口令,其中用戶名以非哈希方式發送。
CHAP對PAP進行了改進,不再直接通過鏈路發送明文口令,而是使用挑戰口令以哈希算法對口令進行加密。因為服務器端存有客戶的明文口令,所以服務器可以重復客戶端進行的操作,并將結果與用戶返回的口令進行對照。CHAP為每一次驗證任意生成一個挑戰字串來防止受到再現攻擊(replay attack).在整個連接過程中,CHAP將不定時的向客戶端重復發送挑戰口令,從而避免第3方冒充遠程客戶(remoteclient impersonation)進行攻擊。

3.微軟挑戰-握手驗證接入網協議(MS-CHAP)
與CHAP相類似,MS-CHAP也是一種加密驗證機制。同CHAP一樣,使用MS-CHAP時,NAS會向遠程客戶發送一個含有會話ID和任意生成的挑戰字串的挑戰口令。遠程客戶必須返回用戶名以及經過MD4哈希算法加密的挑戰字串,會話ID和用戶口令的MD4哈希值。采用這種方式服務器端將只存儲經過哈希算法加密的用戶口令而不是明文口令,這樣就能夠提供進一步的安全保障。此外,MS-CHAP同樣支持附加的錯誤編碼,包括口令過期編碼以及允許用戶自己修改口令的加密的客戶-服務器(client-server)附加信息。使用MS-CHAP,客戶端和NAS雙方各自生成一個用于隨后數據加密的起始密鑰。MS-CHAP使用基于MPPE的數據加密,這一點非常重要,可以解釋為什么啟用基于MPPE的數據加密時必須進行MS-CHAP驗證。

責任編輯:王曉東 來源: NET130
相關推薦

2009-11-06 11:20:01

家庭接入網

2009-11-06 14:33:16

接入網絡

2009-11-03 09:39:44

2009-11-02 15:47:09

無線接入網

2010-07-12 16:03:55

2009-11-03 15:30:41

寬帶接入網

2009-11-04 13:12:20

接入網技術

2009-12-28 10:23:42

FTTx接入網

2009-10-28 17:25:03

寬帶無線接入網

2010-07-07 17:32:45

2009-12-31 10:42:13

2009-11-06 13:57:03

遠程接入網

2009-12-28 10:11:37

接入網技術

2009-12-31 15:27:43

固定無線接入網

2009-12-31 09:50:14

無線Mesh接入網絡

2009-12-25 16:54:47

ADSL接入網

2009-12-31 14:19:34

接入網網管

2009-10-28 17:55:00

寬帶接入網

2009-10-26 13:42:26

光纖接入網

2009-11-05 13:25:19

接入網方式
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久伊人一区二区 | 中文区中文字幕免费看 | 一区二区三区欧美在线 | 亚洲精品中文字幕中文字幕 | 久久久免费在线观看 | 精品视频一区二区 | 国产精品免费看 | 99久久久久| 精品九九久久 | 久久精品亚洲欧美日韩精品中文字幕 | 91精品在线播放 | 毛片入口| 国产成人一区二区三区 | 成人做爰999 | 国产清纯白嫩初高生视频在线观看 | 久久激情视频 | 久久久久久国产精品 | 国产91亚洲精品一区二区三区 | 日韩成人精品一区 | 亚洲一区二区中文字幕 | 国产美女精品 | 免费国产网站 | 国产免费国产 | 蜜桃在线播放 | 亚洲国产成人在线视频 | 国产激情自拍视频 | 久久精品一 | 亚洲成人av | 精品中文在线 | 在线免费观看黄a | 一区二区在线不卡 | 国产成人久久av免费高清密臂 | 国产视频久久 | 中文字幕一区二区三区乱码在线 | 老司机免费视频 | 亚洲成人在线免费 | 日韩久久久久久久久久久 | 黑人精品欧美一区二区蜜桃 | 成人在线免费网站 | 免费成人高清在线视频 | 一级片片 |