D-Link DFL-1100 [65/151] Протокол шифрования mppe microsoft point to point encryption

На этапе согласования LCP и NCP могут быть согласованы дополнительные
параметры, например, шифрование. Когда согласование LCP и NCP завершено,
дейтаграммы IP могут передаваться по каналу.
Протоколы аутентификации
PPP поддерживает различные протоколы аутентификации, PAP, CHAP, MS-CHAP v1
и MSCHAP v2. Какой протокол аутентификации будет использоваться, выбирается на
стадии согласования LCP.
PAP
Протокол PAP (Password Authentication Protocol) – это простая текстовая (имя
пользователя и пароль передаются как обычный текст) схема аутентификации.
Протокол PAP поэтому не является безопасным протоколом аутентификации.
CHAP
Протокол CHAP (Challenge Handshake Authentication Protocol) – это протокол
аутентификации запрос-ответ, определенный в RFC 1994. CHAP использует
одностороннюю схему шифрования MD5 для хэширования ответа на запрос,
сгенерированного DFL-1100. Протокол CHAP лучше PAP, поскольку пароль никогда
не передается по соединению. Вместо этого пароль используется для создания
одностороннего хэша MD5. Это означает, что CHAP требует хранения паролей в
обратимой зашифрованной форме.
MS-CHAP v1
Протокол MS-CHAP v1 (Microsoft Challenge Handshake Authentication Protocol version
1) похож на протокол CHAP. Основное отличие состоит в том, что MS-CHAP v1
требует хранения паролей как хэша MD4 вместо обратимой зашифрованной формы.
Другое отличие состоит в том, что MSCHAP v1 использует MD4 вместо MD5.
MS-CHAP v2
MS-CHAP v2 (Microsoft Challenge Handshake Authentication Protocol version 1) более
безопасен, чем MS-CHAP v1, поскольку он обеспечивает двустороннюю
аутентификацию.
Протокол шифрования MPPE, Microsoft Point-To-Point Encryption
Протокол MPPE используется для шифрования пакетов Point-to-Point Protocol (PPP).
MPPE использует алгоритм RSA RC4 для обеспечения конфиденциальности данных.
Длина ключа сессии, используемого для шифрования, может быть согласована.
MPPE в настоящее время поддерживает ключи RC4 длиной 40-бит, 56-бит и 128-бит.

Содержание

Скачать