国产精品久久久久久久网站_伊人久久精品影院_精品久久洲久久久久护士_亚洲精品高清国产一线久久

國家保密局網(wǎng)站>>保密科技

虛擬專用網(wǎng)絡(luò)安全性分析

2018年04月16日    來源:國家保密科技測評中心【字體: 打印

一、引言

在虛擬專用網(wǎng)絡(luò)(VirtualPrivateNetwork,VPN)是在公共通信基礎(chǔ)設(shè)備上構(gòu)建的虛擬專用網(wǎng)或私有網(wǎng),被認(rèn)為是一種從公共網(wǎng)絡(luò)中隔離出來的網(wǎng)絡(luò)。它可以通過特殊的加密通信協(xié)議,使聯(lián)接互聯(lián)網(wǎng)但位于不同地方的兩個或多個網(wǎng)絡(luò)之間,建立起一條專有通信線路。VPN的核心是利用公共網(wǎng)絡(luò)建立虛擬私有網(wǎng),通過提供跨公網(wǎng)的私有網(wǎng)絡(luò)通信能力,保證通信的私密性。因此對于保密要求較高的重要部門,VPN的安全性不言而喻。信息時代,越來越多的日常工作需要通過計算機(jī)網(wǎng)絡(luò)進(jìn)行處理。

二、VPN協(xié)議介紹

常用的VPN實現(xiàn)技術(shù)主要包括:L2TP協(xié)議、PPTP協(xié)議和IPSec協(xié)議。

(一)L2TP協(xié)議

L2TP(Layer2TunnelingProtocol)協(xié)議即第二層隧道協(xié)議,是典型的被動式隧道協(xié)議,可使用戶從客戶端或訪問服務(wù)器端發(fā)起VPN聯(lián)接。

L2TP協(xié)議是把鏈路層PPP幀封裝在公共網(wǎng)絡(luò)設(shè)施中進(jìn)行隧道傳輸?shù)姆庋b協(xié)議,主要由LAC(L2TPAccessConcentrator)和LNS(L2TPNetworkServer)構(gòu)成。L2TP協(xié)議包括由遠(yuǎn)程撥號用戶發(fā)起和直接由LAC客戶發(fā)起這2種隧道模式。

(二)PPTP協(xié)議

PPTP(PointtoPointTunnelingProtocol)協(xié)議即點對點隧道協(xié)議,是在PPP協(xié)議基礎(chǔ)上開發(fā)的一種增強(qiáng)型安全協(xié)議。為保證安全,可使用密碼身份驗證協(xié)議(PAP)、可擴(kuò)展身份驗證協(xié)議(EAP)、質(zhì)詢握手協(xié)議(CHAP)對終端進(jìn)行身份驗證。PPTP協(xié)議分為2部分:控制層鏈接和隧道。PPTP鏈接的建立過程可分為:TCP三次握手、PPTP控制連接建立、PPP協(xié)議LCP協(xié)商、PPP協(xié)議身份驗證、PPP協(xié)議NCP協(xié)商和PPP協(xié)議CCP協(xié)商。

(三)IPSec協(xié)議

IPSec(IPSecurity)協(xié)議是互聯(lián)網(wǎng)工程任務(wù)組(IETF)制定的一系列協(xié)議,可保證IP數(shù)據(jù)包安全。特定通信方在IP層,通過加密與數(shù)據(jù)源驗證等方式,保證數(shù)據(jù)包在網(wǎng)絡(luò)傳輸時的私有性、完整性、真實性和防重放。IPSec協(xié)議包括AH、ESP和IKE等3個基本協(xié)議及傳輸模式和隧道模式2種模式。

三、VPN協(xié)議的安全性

(一)L2TPVPN的安全性

L2TP協(xié)議支持多種傳輸介質(zhì),可穿越IP和非IP公共網(wǎng)絡(luò),因此L2TP控制報文和數(shù)據(jù)報文很容易受到攻擊。例如,通過監(jiān)聽數(shù)據(jù)報文可以很容易發(fā)現(xiàn)用戶身份標(biāo)識符,可對L2TP數(shù)據(jù)報文和控制報文進(jìn)行修改,可對L2TP協(xié)議和協(xié)議中的PPP聯(lián)接進(jìn)行攻擊,也可通過對PPP的LCP認(rèn)證協(xié)商過程進(jìn)行監(jiān)聽和控制,減弱或取消PPP的認(rèn)證過程,甚至獲得用戶口令。為防止攻擊的發(fā)生,L2TP協(xié)議必須能為控制報文和數(shù)據(jù)報文提供認(rèn)證、完整性、重發(fā)攻擊和秘密性保護(hù),以及對密鑰進(jìn)行有效管理的方法。L2TP協(xié)議、PPP協(xié)議提供的認(rèn)證和加密機(jī)制無法滿足L2TP協(xié)議的安全性要求。

(二)PPTPVPN的安全性

PPTPVPN在PPP協(xié)議階段無法避免黑客攻擊,在LCP認(rèn)證階段,攻擊者可截獲該過程的數(shù)據(jù)包,分別冒充客戶端和服務(wù)器,通過偽造報文,使客戶端和服務(wù)器發(fā)生重協(xié)商行為,最終使客戶端與服務(wù)器由CHAP認(rèn)證協(xié)議翻轉(zhuǎn)為PAP協(xié)議。由于在PAP認(rèn)證過程中的用戶名和密碼以明文形式傳輸,因此攻擊者可獲取用戶名和密碼,從而進(jìn)一步獲取通信雙方信息。

(三)IPSecVPN的安全性

互聯(lián)網(wǎng)交換密鑰協(xié)議(IKE)在協(xié)商建立安全聯(lián)盟(IKESA)時,通信雙方通過互聯(lián)網(wǎng)將公鑰傳遞給對方,然后將自己的私鑰與對方的公鑰進(jìn)行運算,從而得到雙方共同擁有的密鑰,監(jiān)聽者僅根據(jù)雙方的公鑰無法得到這個密鑰。

此外,網(wǎng)關(guān)通過認(rèn)證中心(CA)獲取對方公鑰時,將采用靜態(tài)方法,通過公鑰實現(xiàn)與CA的認(rèn)證。由于雙方在建立IKESA時,采用了身份認(rèn)證和加密技術(shù),因此能防范“中間人”攻擊。在IKESA建立后,所有通信都是在IKESA的密鑰保護(hù)下進(jìn)行,可有效防止“監(jiān)聽”和“中間人”攻擊。當(dāng)攻擊者對IKE進(jìn)行重傳攻擊時,由于IKE的ISAKMP中使用的Cookie都是獨一無二的,且對定義它的特殊交換來說也是獨一無二的,因此可防止新的數(shù)據(jù)流進(jìn)入過期的數(shù)據(jù)包。如果對方要對整個IKE協(xié)商過程進(jìn)行重傳,由于每次使用的Cookie不同,攻擊則無效。此外,攻擊者截獲被保護(hù)的IP包,只能獲得IP頭、ESP頭中的部分信息,但由于ESP和AH中都有序列號字段,當(dāng)包使用同樣的SA發(fā)送時,每發(fā)一次序列號字段都將加1,它標(biāo)示了每一個包及有多少個包使用同樣的參數(shù)被發(fā)送。這樣就可以通過檢查包的序列號,把包含重復(fù)序列號的包丟棄,從而達(dá)到防范“報文重傳”攻擊的目的。

四、結(jié)語

通過以上分析可知,L2TP協(xié)議和PPTP協(xié)議在數(shù)據(jù)傳輸過程中都存在一定安全隱患,基于IPSec協(xié)議的VPN技術(shù)可有效防止黑客入侵,保護(hù)用戶的通信信息。因此,對于保密性要求較高的重要部門,建議選擇使用基于IPSec協(xié)議實現(xiàn)的VPN,保證通信安全。

 

(原載于《保密科學(xué)技術(shù)》雜志2017年7月刊)


国产精品久久久久久久网站_伊人久久精品影院_精品久久洲久久久久护士_亚洲精品高清国产一线久久
<tr id="i20gg"></tr>
<strike id="i20gg"></strike>
<samp id="i20gg"></samp>
  • <ul id="i20gg"></ul>
  • <strike id="i20gg"></strike>
  • <ul id="i20gg"><tbody id="i20gg"></tbody></ul>
    欧美一区综合| 久久激情视频久久| 一区二区三区**美女毛片 | 午夜精品久久久久久久久久久 | 国产在线高清精品| 狠狠色丁香久久婷婷综合丁香| 亚洲国产精品一区二区三区| 一区二区三区四区国产| 欧美一区日本一区韩国一区| 久久资源在线| 国产精品久久久久久模特 | 欧美性猛交xxxx乱大交退制版| 国产欧美日韩一区二区三区| 亚洲经典三级| 午夜精品在线看| 欧美精品v日韩精品v韩国精品v | 亚洲国内自拍| 久久午夜电影网| 欧美精品首页| 狠狠色丁香婷婷综合久久片| 99国内精品久久久久久久软件| 欧美一激情一区二区三区| 欧美成在线视频| 国产一本一道久久香蕉| 亚洲精品久久| 久久久蜜桃一区二区人| 国产精品国产三级国产aⅴ9色| 伊人色综合久久天天五月婷| 亚洲一区欧美一区| 欧美久久视频| 亚洲国产精品第一区二区| 欧美一区二区三区久久精品 | 欧美中文在线免费| 欧美偷拍另类| 日韩一区二区电影网| 老司机凹凸av亚洲导航| 国产婷婷成人久久av免费高清 | 午夜精彩视频在线观看不卡| 欧美日本高清一区| 亚洲人成77777在线观看网| 欧美在线播放一区| 国产欧美精品一区| 亚洲女人小视频在线观看| 欧美日韩亚洲三区| 亚洲精品久久久久久下一站 | 亚洲激情啪啪| 蜜臀久久99精品久久久久久9 | 激情婷婷久久| 欧美一区二区三区另类| 国产精品福利av| 中文欧美日韩| 国产精品久久久久久超碰 | 一区二区日韩伦理片| 欧美日韩国产色综合一二三四 | 久久婷婷国产麻豆91天堂| 国产亚洲福利社区一区| 欧美伊人久久| 一区在线电影| 免费亚洲电影| 日韩亚洲国产精品| 欧美色道久久88综合亚洲精品| 亚洲少妇最新在线视频| 久久精品女人| 伊人精品在线| 老色鬼精品视频在线观看播放| 一区二区三区在线不卡| 久久综合999| 亚洲精品免费一区二区三区| 欧美人与性动交α欧美精品济南到| 亚洲乱亚洲高清| 国产精品午夜国产小视频| 亚洲综合导航| 一区二区在线不卡| 欧美日韩国产经典色站一区二区三区| 亚洲精品在线三区| 国产精品亚洲美女av网站| 久久精品国产一区二区三区| 亚洲国产精品欧美一二99| 欧美日韩国产精品专区| 午夜国产精品视频| 一区二区三区在线观看国产| 欧美精品videossex性护士| 亚洲尤物视频网| 永久91嫩草亚洲精品人人| 欧美日韩网址| 久久电影一区| 亚洲免费观看高清完整版在线观看熊| 欧美性一区二区| 久久久久免费观看| 夜夜嗨av一区二区三区免费区| 国产伦精品一区二区三区四区免费 | 亚洲第一中文字幕| 欧美视频一区| 卡通动漫国产精品| 亚洲免费在线| 日韩午夜激情av| 好男人免费精品视频| 国产精品狠色婷| 欧美高清在线播放| 久久久久国产精品午夜一区| 一区二区三区四区国产| 亚洲国产成人在线视频| 国产日韩欧美二区| 欧美日韩一区精品| 欧美大片在线观看| 久久人体大胆视频| 性高湖久久久久久久久| 99精品免费| 亚洲啪啪91| 亚洲第一毛片| 黄色欧美日韩| 亚洲第一伊人| 国产综合在线看| 国产欧美一区二区精品忘忧草 | 亚洲福利在线观看| 狠狠色伊人亚洲综合成人| 国产精品久久国产精品99gif| 欧美精品久久久久久久| 女人天堂亚洲aⅴ在线观看| 久久久国产成人精品| 欧美一区二区三区电影在线观看| 中文国产成人精品| 亚洲免费高清视频| 亚洲毛片在线观看| 亚洲激情专区| 亚洲免费观看视频| 亚洲精品一二| 99国产精品视频免费观看| 最新亚洲一区| 日韩天堂av| 亚洲天堂网站在线观看视频| 一本久久综合亚洲鲁鲁五月天| 亚洲每日更新| 中国亚洲黄色| 亚洲免费一在线| 欧美亚洲三级| 久久久久国产精品一区二区| 久久亚洲一区| 欧美h视频在线| 欧美日韩1区| 国产精品第2页| 国产三区精品| 亚洲丰满少妇videoshd| 亚洲激情电影在线| 夜夜嗨av一区二区三区中文字幕 | 毛片av中文字幕一区二区| 欧美成人中文| 国产精品国产自产拍高清av王其| 国产精品久久国产愉拍| 国产亚洲a∨片在线观看| 国内精品模特av私拍在线观看| 亚洲电影免费| 亚洲视频在线一区观看| 欧美一区二区三区在线免费观看| 久久综合五月| 欧美午夜女人视频在线| 国产午夜久久| 亚洲精品网址在线观看| 亚洲女同性videos| 久久久久久999| 欧美日韩一区二区三| 国产日韩视频一区二区三区| 亚洲国产成人在线| 亚洲在线视频| 久久久.com| 欧美日韩一区精品| 精品成人乱色一区二区| 中文一区二区| 久久午夜电影网| 国产精品美女久久久久av超清 | 亚洲一区二区三区在线看| 久久精品一区二区三区四区 | 欧美中文字幕久久| 欧美精品久久天天躁| 国产午夜精品全部视频播放 | 亚洲精品国久久99热| 亚洲欧美日韩天堂| 欧美成人免费小视频| 国产精品一区二区欧美| 亚洲麻豆视频| 久久免费一区| 国产精品主播| 一本一本a久久| 蜜桃伊人久久| 国产有码一区二区| 亚洲性夜色噜噜噜7777| 欧美大尺度在线| 一区免费视频| 午夜精品美女自拍福到在线| 欧美日本簧片| 91久久香蕉国产日韩欧美9色| 欧美在线精品免播放器视频| 国产精品久久婷婷六月丁香| 亚洲精品资源| 欧美成人高清| 亚洲国产91| 麻豆精品网站| 一区二区三区在线视频播放| 亚洲欧美综合v| 国产精品久久久亚洲一区|