虚拟专用网络安全性分析

在虚拟专用网络(VirtualPrivateNetwork,VPN)是在公共通信基础设备上构建的虚拟专用网或私有网,被认为是一种从公共网络中隔离出来的网络。它可以通过特殊的加密通信协议,使联接互联网但位于不同地方的两个或多个网络之间,建立起一条专有通信线路。VPN的核心是利用公共网络建立虚拟私有网,通过提供跨公网的私有网络通信能力,保证通信的私密性。因此对于保密要求较高的重要部门,VPN的安全性不言而喻。信息时代,越来越多的日常工作需要通过计算机网络进行处理。

二、VPN协议介绍

常用的VPN实现技术主要包括:L2TP协议、PPTP协议和IPSec协议。

(一)L2TP协议

L2TP(Layer2TunnelingProtocol)协议即第二层隧道协议,是典型的被动式隧道协议,可使用户从客户端或访问服务器端发起VPN联接。

L2TP协议是把链路层PPP帧封装在公共网络设施中进行隧道传输的封装协议,主要由LAC(L2TPAccessConcentrator)和LNS(L2TPNetworkServer)构成。L2TP协议包括由远程拨号用户发起和直接由LAC客户发起这2种隧道模式。

(二)PPTP协议

PPTP(PointtoPointTunnelingProtocol)协议即点对点隧道协议,是在PPP协议基础上开发的一种增强型安全协议。为保证安全,可使用密码身份验证协议(PAP)、可扩展身份验证协议(EAP)、质询握手协议(CHAP)对终端进行身份验证。PPTP协议分为2部分:控制层链接和隧道。PPTP链接的建立过程可分为:TCP三次握手、PPTP控制连接建立、PPP协议LCP协商、PPP协议身份验证、PPP协议NCP协商和PPP协议CCP协商。

(三)IPSec协议

IPSec(IPSecurity)协议是互联网工程任务组(IETF)制定的一系列协议,可保证IP数据包安全。特定通信方在IP层,通过加密与数据源验证等方式,保证数据包在网络传输时的私有性、完整性、真实性和防重放。IPSec协议包括AH、ESP和IKE等3个基本协议及传输模式和隧道模式2种模式。

三、VPN协议的安全性

(一)L2TPVPN的安全性

L2TP协议支持多种传输介质,可穿越IP和非IP公共网络,因此L2TP控制报文和数据报文很容易受到攻击。例如,通过监听数据报文可以很容易发现用户身份标识符,可对L2TP数据报文和控制报文进行修改,可对L2TP协议和协议中的PPP联接进行攻击,也可通过对PPP的LCP认证协商过程进行监听和控制,减弱或取消PPP的认证过程,甚至获得用户口令。为防止攻击的发生,L2TP协议必须能为控制报文和数据报文提供认证、完整性、重发攻击和秘密性保护,以及对密钥进行有效管理的方法。L2TP协议、PPP协议提供的认证和加密机制无法满足L2TP协议的安全性要求。

(二)PPTPVPN的安全性

PPTPVPN在PPP协议阶段无法避免黑客攻击,在LCP认证阶段,攻击者可截获该过程的数据包,分别冒充客户端和服务器,通过伪造报文,使客户端和服务器发生重协商行为,最终使客户端与服务器由CHAP认证协议翻转为PAP协议。由于在PAP认证过程中的用户名和密码以明文形式传输,因此攻击者可获取用户名和密码,从而进一步获取通信双方信息。

(三)IPSecVPN的安全性

互联网交换密钥协议(IKE)在协商建立安全联盟(IKESA)时,通信双方通过互联网将公钥传递给对方,然后将自己的私钥与对方的公钥进行运算,从而得到双方共同拥有的密钥,监听者仅根据双方的公钥无法得到这个密钥。

此外,网关通过认证中心(CA)获取对方公钥时,将采用静态方法,通过公钥实现与CA的认证。由于双方在建立IKESA时,采用了身份认证和加密技术,因此能防范“中间人”攻击。在IKESA建立后,所有通信都是在IKESA的密钥保护下进行,可有效防止“监听”和“中间人”攻击。当攻击者对IKE进行重传攻击时,由于IKE的ISAKMP中使用的Cookie都是独一无二的,且对定义它的特殊交换来说也是独一无二的,因此可防止新的数据流进入过期的数据包。如果对方要对整个IKE协商过程进行重传,由于每次使用的Cookie不同,攻击则无效。此外,攻击者截获被保护的IP包,只能获得IP头、ESP头中的部分信息,但由于ESP和AH中都有序列号字段,当包使用同样的SA发送时,每发一次序列号字段都将加1,它标示了每一个包及有多少个包使用同样的参数被发送。这样就可以通过检查包的序列号,把包含重复序列号的包丢弃,从而达到防范“报文重传”攻击的目的。

四、结语

通过以上分析可知,L2TP协议和PPTP协议在数据传输过程中都存在一定安全隐患,基于IPSec协议的VPN技术可有效防止黑客入侵,保护用户的通信信息。因此,对于保密性要求较高的重要部门,建议选择使用基于IPSec协议实现的VPN,保证通信安全。

THE END
1.安全协议pluscat安全协议 ---恢复内容开始--- ## web应用开发周期 1.前期准备 2.编码3.上线4.数据分析5.持续交付6.遗留系统7.回顾与新架构 重构的一般性因素 1.系统难以维护 2.系统技术栈难以符合业务需求 如何做技术选型 1.根据选定技术栈,在此技术栈搭建的项目里试着行业务拓展,在决定是否使用...https://www.cnblogs.com/pluslius/p/9922928.html
2.安全管理责任协议书为了贯彻我公司“安全第一、预防为主”的安全生产方针,落实《中华人民共和国安全生产法》、《建筑工程安全生产管理条例》、《安全生产许可证条例》等有关安全生产法律、法规,明确各自管理范围内的安全生产责任,确保实现安全生产管理目标。甲乙双方在签订合同的同时,双方就安全管理责任事项协商达成一致,签订本协议,双方必须...https://www.safehoo.com/Files/Copy/201606/446264.shtml
1.安全保密协议书(精选7篇)安全保密协议书(精选7篇) 在发展不断提速的社会中,协议起到的作用越来越大,协议能够成为双方当事人的合法依据。那么什么样的协议才是有效的呢?下面是小编精心整理的安全保密协议书,仅供参考,大家一起来看看吧。 安全保密协议书 1 甲方:___乙方:___ 地址:___...https://www.yjbys.com/xieyishu/fanben/3308596.html
2.机械安全协议书(精选20篇)机械安全协议书 机械安全协议书(精选20篇) 在现实社会中,很多地方都会使用到协议,签订签订协议是最有效的法律依据之一。拟起协议来就毫无头绪?下面是小编为大家整理的机械安全协议书,仅供参考,希望能够帮助到大家。 机械安全协议书 1 甲方(出租方): 乙方(承租方):...https://www.ruiwen.com/anquanxieyishu/6465328.html
3.安全协议书(精选22篇)在快速变化和不断变革的今天,很多场合都离不了协议书,协议书能够成为双方当事人的合法依据。什么样的协议书才是有效的呢?下面是小编收集整理的安全协议书,欢迎阅读与收藏。 安全协议书 1 甲方: 乙方: 为保证员工人身安全以及发电厂运营的顺利进行,争创文明安全企业,提高员工的安全意识,强化“安全第一,预防为主”...https://www.unjs.com/fanwenwang/shuxingeshi/xieyishu/20221117123555_5967178.html
4.安全协议书(通用20篇)在快速变化和不断变革的今天,协议起到的作用越来越大,协议对双方的事务履行起到积极作用。一起来参考协议是怎么写的吧,下面是小编为大家收集的安全协议书,希望能够帮助到大家。 安全协议书1 工地施工人员安全责任协议书 甲方: (以下简称甲方)身份证: https://www.gdyjs.com/shiyongwen/xieyishu/291464.html
5.安全协议书(通用20篇)安全协议书(通用20篇) 在社会发展不断提速的今天,协议在生活中的使用越来越广泛,签订签订协议可以使事务的结果更加完美化。我们该怎么拟定协议呢?以下是小编为大家整理的安全协议书,欢迎阅读,希望大家能够喜欢。 安全协议书1 甲方(出租方):___ 身份证号_...https://www.cnfla.com/xieyishu/2363838.html
6.关于安全协议合同10篇在当今社会生活中,协议的使用成为日常生活的常态,签订签订协议是最有效的法律依据之一。拟起协议来就毫无头绪?下面是小编整理的安全协议合同10篇,仅供参考,大家一起来看看吧。 安全协议合同 篇1 发包单位:中铁城建集团第二工程有限公司顾村镇宝安公路北侧2号地块项目经理部 ...https://www.pinda.com/zhichang/hetong/213161.html
7.安全生产协议书(精选15篇)经甲乙双方协商本着互惠互利的原则,甲方聘用乙方在甲方施工区域内进行工作。为保证人身及财产安全,本着公平、公正的原则,特签订如下安全协议: 1、乙方人员在甲方工地工作时,要严格遵守公司及项目的有关安全规定,遵守施工现场的安全纪律。 2、乙方进入施工现场,必须戴安全帽,禁止酒后作业。 https://www.wenshubang.com/xieyishu/1957809.html
8.安全协议安全协议范本安全协议模板觅知网为您找到675个原创安全协议模板,包括安全协议范文,安全协议格式,安全协议内容,安全协议范本下载服务,更多关于安全协议素材就来觅知网。https://www.51miz.com/so-sucai/1750489.html
9.安全责任的协议书(精选20篇)在快速变化和不断变革的今天,大家逐渐认识到协议书的重要性,签订签订协议书可以使事务的结果更加完美化。协议书到底怎么写才合适呢?下面是小编精心整理的安全责任的协议书,欢迎大家借鉴与参考,希望对大家有所帮助。 安全责任的协议书 1 甲方:___ 乙方:__https://mip.jy135.com/xieyishu/1094841.html
10.信息安全协议(精选12篇)篇1:信息安全协议 信息安全保密协议 甲方: 法定代表人/负责人: 乙方: 法定代表人/负责人: 根据《保密制度》之规定,本着“诚实守信”的原则,经甲、乙双方协商一致,自愿签订本协议,以资共同遵守。乙方需掌握的信息是海棠新城开发项目详情,包括但不限于销售情况、抵押情况、查封情况等。在此过程中,甲方已经或将要向...https://www.360wenmi.com/f/filek11reyx4.html
11.安全生产管理协议书(精选15篇)安全生产管理协议书(精选15篇) 在当下社会,需要使用协议书的场合越来越多,协议书的签订是双方或数方之间权利义务的最好规范。我敢肯定,大部分人都对拟定协议书很是头疼的,以下是小编精心整理的安全生产管理协议书(精选15篇),欢迎大家分享。 安全生产管理协议书 1 ...https://m.oh100.com/a/202303/6294638.html
12.安全协议——Internet安全协议(InternetProtocolSecurity,IPSec...如果某对发送者和接收者之间需要安全传输数据,必须先建立发送者至接收者的安全关联。安全关联有相应的标识符;由于同一对发送者和接收者之间可以建立多个安全关联,所以发送者需要通过定义安全策略数据库(SPD)来判别数据传输所使用的安全策略。 安全关联标识符:安全参数索引(SPI)、目的IP地址、安全协议标识符。https://www.secpulse.com/archives/95159.html
13.安全协议的基本概念是什么首先需要指出,本文所指的安全协议特指使用密码学技术的密码协议(cryptographicprotocol)。所谓协议,就是两个或者两个以上的参与者为完成某项特定的任务而采取的一系列步骤。 这个定义包含三层含义: 1)协议自始至终是有序的过程,每一个步骤必须执行,在前一步没有执行完之前,后面的步骤不可能执行; 2)协议至少需要两...https://m.66law.cn/laws/358414.aspx
14.安全管理协议(通用20篇)为进一步加强广元制梁场生产区和宿舍区的安全管理,加强职工家属在梁场期间职工未成年子女的安全管理,确保梁场安全生产顺利进行,防止事故发生,经甲、乙双方协商,就职工未成年子女在广元制梁场的安全事宜签订如下协议。 一、乙方(监护人)对子女在广元制梁场期间负有全权监护责任。 二、乙方(监护人)遵守国家法律法规及...https://www.fwsir.com/fanwen/html/fanwen_20230405164139_2651024.html
15.网络安全常见协议安全访问协议6.TFTP:简单文件传输协议 7.RPC:远程过程调用协议 8.NTP:网络时间协议 9.DNS:域名解析系统 10.DHCP:动态主机配置协议 11.IMAP4:互联网信息访问协议(第四个版本) 12.smbd:提供文件共享和打印服务的服务器进程 13.nmbd:客户端能浏览服务器的进程 14.HTTPS:超文本传输安全协议 ...https://blog.csdn.net/m0_65662053/article/details/123015145
16.安全守护使用协议“安全守护”软件及相关服务,系指公司通过合法拥有并运营的、标注名称为“安全守护”的客户端应用程序,向您提供的产品与服务,包括但不限于定位查询、视频通话、微聊留言、设备远程管理、发布信息、互动交流等核心功能以及其他功能,为家庭用户为核心的工具型应用及内容服务平台。《安全守护用户协议》(以下简称“本协议”...https://www.myaqsh.com/doc/docAgreement.html