虚拟专用网络:PPTP 协议的特性与配置指南
在当今数字化的时代,虚拟专用网络(VPN)的重要性日益凸显。它为远程用户提供了安全访问企业网络的途径,而点到点隧道协议(PPTP)则是实现 VPN 连接的一种常用技术。本文将深入探讨 PPTP 协议的特性、数据加密方式以及在 Windows NT RAS 服务器上的详细配置过程。
1. 数据加密与认证
在某些操作系统中,如果找不到 CHAP 实现,可能不得不接受明文密码,这无疑会增加数据泄露的风险。而在 Windows NT 的 RAS 属性中,有一个复选框可用于要求 RAS 连接进行数据加密。此选项能使连接流中的所有数据对拦截者来说不可读,但前提是必须同时选择要求 Microsoft 加密认证的选项,即只能在使用 MS - CHAP 时才能启用。这是因为 RAS 客户端和服务器会使用 MD4 哈希生成的值来推导加密会话密钥,采用的加密算法是 RSA 的 RC4,会话密钥为 40 位。
然而,美国出口法律限制了使用超过 40 位会话密钥的密码分发。40 位密钥在通过互联网传输安全数据时往往被认为过于脆弱。为满足对更好加密方法的需求,Microsoft 在 Windows NT 4.0 的美国版 Service Pack 3 中加入了 128 位的“强”加密模块。
2. PPTP 协议的特性
PPTP 协议具有诸多优势,使其成为构建 VPN 的理想选择:
- 可用性高 :PPTP 包含在 Windows NT Server、Workstation 和 Windows 98 中,用户无需额外购买软件即可使用。Microsoft 还免费提供 Wind
超级会员免费看
订阅专栏 解锁全文
50

被折叠的 条评论
为什么被折叠?



