域4---包括OSG 11、12章---
本章内容将深入探讨安全通信协议、身份认证协议、安全的语音通信、多媒体协作、电子邮件的安全性、远程接入安全管理以及虚拟专用网络等多个方面,旨在帮助读者理解并掌握网络安全通信的基本原理、常见攻击手段及防御策略。
1、PPP 。
点对点协议(PPP) 是一种封装协议,旨在支持通过拨号或点对点链路传输 IP 流量。最初用于身份认证的 PPP 选项是 PAP 、CHAP和EAP
2、 PAP、CHAP、EAP。
PAP 以明文形式传输用户名和密码。 CHAP 使用无法重播的质询-响应对话执行身份认证。 EAP 允许定制身份认证安全解决方案。
3、 EAP 的示例。
大约 40 多种 EAP 定义,包括 LEAP、PEAP、EAP-SIM、EAP-FAST、EAP-MD5、EAP-POTP、EAP-TLS 和EAP-TTLS
4、IEEE802.1X
IEEE 802.IX 定义了封装 EAP 的使用,以支持 LAN 连接的广泛身份认证选项。 IEEE 802.lX 标准被正式命名为“基于端口的网络访问控制”。
5、端口安全性。
端口安全性可以指对所有连接点的物理控制,如 RJ-45 墙壁插孔或设备端口。端口安全性是对 TCP 和用户数据报协议(UDP)端口的管理。端口安全性还可以指在允许通过端口或跨端口通信之前对端口进行身份认证的需要(