(Translated by https://www.hiragana.jp/)
點對點隧道協議 - 维基百科,自由的百科全书 とべ转到内容ないよう

てんたいてん隧道すいどう協議きょうぎ

本页使用了标题或全文手工转换
维基百科ひゃっか自由じゆうてき百科ひゃっかぜん
重定しげさだこうPPTP

てんたいてん隧道すいどう協議きょうぎ英語えいごPoint to Point Tunneling Protocol縮寫しゅくしゃためPPTP)實現じつげんきょなずらえ私人しじんもう(VPN)てき方式ほうしきいち。PPTP使用しようつて輸控せい協議きょうぎ(TCP)建立こんりゅうひかえせいどおりどうらい傳送でんそうひかえせい命令めいれい,以及利用りよう通用つうようよしふうそう(GRE)どおりどうらいふうそうてんたいてん協議きょうぎ(PPP)ふうつつみ傳送でんそう資料しりょう。這個協議きょうぎ最早もはやゆかりほろひとししょうしょう主導しゅどう開發かいはつただしよしため它的みつ方式ほうしき容易よういやぶかいほろ軟已建議けんぎ使用しよう這個協議きょうぎ

PPTPてき協定きょうてい規範きはん本身ほんみなみ描述みつある份驗しょうまと份,ただもたれてんたいてん協議きょうぎ(PPP)らい實現じつげん安全あんぜん方面ほうめんてきこうのうよしためPPTP協定きょうてい內建ざいほろWindows家族かぞくてき各個かっこ產品さんぴんちゅう所以ゆえんざいほろてんたいてん協議きょうぎ(PPP)協議きょうぎうずたか棧中,提供ていきょうりょう各種かくしゅ標準ひょうじゅんてき份驗しょうあずかみつせいらい支援しえんPPTP [1]ざいほろ軟視まど系統けいとうちゅう,它可以搭はいPAPCHAPMS-CHAP v1/v2あるEAPらい進行しんこう份驗しょう通常つうじょう也可以搭はいほろ軟點たいてんみつ(MPPE)あるIPSecいくわみつせいらいひさげだか安全あんぜんせい[2]

ざいWindowsあるMac OS平台ひらだいそとLinuxあずかFreeBSDとう平台ひらだい提供ていきょう開放かいほう原始げんし碼的版本はんぽん

規格きかく

[编辑]

PPTPIETF建議けんぎてき標準ひょうじゅんゆかりほろAscend Communications現在げんざいぞくAlcatel-Lucentしゅう团)、3Comひとししょうしょう聯合れんごう形成けいせいてき產業さんぎょう聯盟れんめい開發かいはつ[3]。 1999ねん7がつ發布はっぷてき RFC 2637だいいち正式せいしきてきPPTP規格きかくしょ

PPTP以通用つうようよしふうそう(GRE)協定きょうていこうたいかたさく一般いっぱんてきてんたいてんつて輸。通過つうかTCP1723はしこうらい發起ほっき管理かんりGRE狀態じょうたいよしためPPTP需要じゅよう2もうからま狀態じょうたいいん此會たい穿ほじえつ防火ぼうか造成ぞうせい困難こんなん。很多防火ぼうか不能ふのうかん整地せいちでん遞連せんしるべ致無ほう連接れんせつざいWindowsあるMac OS平台ひらだい通常つうじょうPPTP搭配MSCHAP-v2あるEAP-TLS進行しんこう份驗しょう ,也可配合はいごうほろ軟點たいてんみつ(MPPE)進行しんこう連接れんせつてきみつ

あずかPPTP相似そうじてきいちしゅ常見つねみてきVPN協定きょうていだいそう隧道すいどう協議きょうぎ(L2TP)[4]

應用おうよう

[编辑]

PPTPいんためえき設定せっていかずただしくび支援しえんほろばちごうれんせんてき協議きょうぎ流行りゅうこうMicrosoft Windows 95 OSR2開始かいし包含ほうがんPPTPようはしただしきりせいただ同時どうじそん2こう外連けれんせんWindows XPてきとおほど桌面連接れんせつ包含ほうがんPPTP。

往因MPPE軟件せん所以ゆえんLinux缺乏けつぼうかんせいてきPPTP支援しえんただししたがえざい2005ねん10がつ28にち發布はっぷてきLinux 2.6.14おこり,Linux核心かくしん提供ていきょうかんせいてきPPTP支援しえん包含ほうがんたいめん版本はんぽんてきMPPE支持しじ)。

さく

[编辑]

PPTP だいいち Microsoft ばちごうもう支援しえんてき VPN どおり協定きょうてい Windows 95 OSR2 おこり所有しょゆうてき Microsoft Windows 版本はんぽん內建りょう PPTP ようはし軟件(雖然ただのう支援しえん最多さいた兩個りゃんこ同時どうじ對外たいがいてきれんせん)。 ざい Mobile 版本はんぽんじょう,Microsoft Windows Mobile 2003 あずか更新こうしんてき版本はんぽん支援しえん PPTP。Windows てきよし及遠はしそん套件ゆう包含ほうがん PPTP 伺服。 Microsoft てきさくざい MS-CHAP 認證にんしょう協定きょうてい內使ようりょうたんつぎ DES みつただしたんつぎ DES つねみとめため無法むほう提供ていきょう資料しりょうあし夠等きゅうてき安全あんぜん防護ぼうご。[2]

Windows Vista あずか更新こうしん版本はんぽんてき PPTP 開始かいし支援しえん PEAP。認證にんしょうせいゆう PEAPv0 / EAP-MSCHAPv2 (使用しようみつ碼) かえゆう PEAP-TLS (智慧ちえ卡與憑證)。 Windows Vista 同時どうじ停止ていしりょう MSCHAP-v1 てき認證にんしょう協定きょうてい。[3]

Linux てき PPTP 伺服一般いっぱん使用しよう PoPToP[4] 套件じょう PPP あずか MPPE てき Kernel Module。PPTPてきようはしほどしきしたがえ 1997[5] 就開始かいし提供ていきょうりょうただし伺服份要とういた Matthew Ramsay ざい 1999[6]開發かいはつてき版本はんぽんしたがえ Moreton Bay 以 GNU GPL 發行はっこうざい真正しんせい開始かいし有人ゆうじん大量たいりょう使用しようただし,Linux發行はっこう版本はんぽんいち開始かいし通常つうじょう包含ほうがん MPPE てき份(いんため擔心ゆうせん問題もんだい所以ゆえんかんせいちょくいた 2005/10/28 發布はっぷてき Linux Kernel 2.6.14 さい正式せいしき支援しえん MPPE。 SuSE Linux 10 だい一個有完整可用的 PPTP ようはしほどしきてき版本はんぽん。另外かえゆう ACCEL-PPP 套件: 它提供ていきょうりょう PPTP / L2TP / PPPoE 伺服[7],提供ていきょう kernel しきてき PPTP 協定きょうてい

OpenBSD 跟 FreeBSD ざい "ports" 套件系統けいとううら提供ていきょう PoPToP。 macOS あずか iOS 曾提供ていきょう內建 PPTP ようはしほどしきただしざい 2016 ねん發表はっぴょうてき iOS 10 macOS Sierra ちゅう,PPTP 支援しえんうつりじょ。 OS X Server 內建りょう PPTP 服務ふくむ。 Cisco あずか Efficient Networks ゆう另外販賣はんばいきゅう舊版きゅうばん Mac OS 使用しようてき PPTP ようはしほどしき許多きょた Android 智慧ちえがたしゅ支援しえん PPTP,かんかた版本はんぽんてき Android 12 やめうつりじょりょうPPTPこうのう

安全あんぜんせい

[编辑]

いんやめけい發現はつげんりょうPPTP嚴重げんじゅうてき安全あんぜんほらしょ以該協議きょうぎ經常けいじょう使用しよう作為さくい安全あんぜん分析ぶんせきてき課題かだいやめ知的ちてきほら包括ほうかつしょ使用しようてきそこそうPPP認證にんしょう協議きょうぎ、MPPE協議きょうぎてき設計せっけい以及MPPEPPP認證にんしょうあいだざい建立こんりゅう會話かいわみつ方面ほうめんてき整合せいごう[5][6][7]

以下いか這些漏ほらてき摘要てきよう

  • MS-CHAP-v1不安ふあん全的ぜんてきいんためやめゆう工具こうぐ以從捕獲ほかくいたてきMSCHAP-v1交換こうかんつつみちゅう輕易けいいつつみ取出とりでNTみつ碼的哈希值。[8]
  • とう使用しようMS-CHAP-v1,MPPEざい通信つうしんりゅうてき兩個りゃんこかた向上こうじょう使用しようしょうどうてきRC4會話かいわみつ進行しんこうみつ。這可以通過つうかはたまい方向ほうこうてきすうよりどころりゅう一起進行異或運算,よう標準ひょうじゅん方法ほうほう進行しんこうみつぶん分析ぶんせき[9]
  • MS-CHAP-v2たい捕獲ほかくてき挑戰ちょうせんひびきおう(challenge response)すうよりどころ包容ほうようえき受到字典じてん攻擊こうげき目前もくぜんやめゆう工具こうぐ以快そく執行しっこう這一過程かてい[10]
  • 2012ねんゆう研究けんきゅう表明ひょうめいたいMS-CHAP-v2みつ進行しんこう暴力ぼうりょく攻擊こうげきてき複雜ふくざつせい相當そうとう於對たんDESみつ進行しんこう暴力ぼうりょく攻擊こうげきかええんじしめせりょういちこうざいせん服務ふくむ,它能夠在23しょう內解みつMS-CHAP-v2 MD4くちれい[11][12]
  • MPPE使用しようRC4りゅうみつ進行しんこうみつぼつゆうたいみつぶんりゅう進行しんこう認證にんしょうてき方法ほうほういん此密ぶん容易ようい受到とくこぼしてん攻擊こうげき攻擊こうげきしゃ以在でん過程かていちゅうおさむあらためりゅうなみ調整ちょうせいたんとくらい改變かいへん輸出ゆしゅつりゅう而不けんはかいた。這些こぼしてん可能かのうかい協議きょうぎ本身ほんみ通過つうかこうけんある其他方式ほうしきけんはかいた[8]

EAP-TLSみとめためPPTPてき高級こうきゅう認證にんしょう選擇せんたく[13]しか而,它需ようためよう服務ふくむ證書しょうしょ實現じつげんおおやけ基礎きそしつらえほどこせよし此,たい於一些遠程訪問的設備來說,它可能かのういちぎょうてき認證にんしょう選擇せんたくだい多數たすう使用しようPPTPてきもうからま必須ひっす應用おうようがく外的がいてき安全あんぜん措施,いやのりかいみとめため完全かんぜん不適合ふてきごう現代げんだい互聯もう環境かんきょう同時どうじ,這樣做意あじちょざいぼうしゅ程度ていどじょう否定ひていりょう協議きょうぎてき上述じょうじゅつこうしょよし此,かんしたがえ方面ほうめん考慮こうりょ使用しようPPTPいちしゅそう輸的局面きょくめん[14]

其他 VPN 協議きょうぎ

[编辑]

参考さんこう文獻ぶんけん

[编辑]
  1. ^ Microsoft Corporation, Microsoft Point-to-Point Encryption (MPPE). [2010-02-10]. (原始げんし内容ないようそん于2016-03-10). 
  2. ^ RFC 3078
  3. ^ RFC 263
  4. ^ Layer Two Tunneling Protocol "L2TP"页面そん档备份そん互联网档あん),RFC 2661, W. Townsley et al., 1999-08
  5. ^ Malware FAQ: Microsoft PPTP VPN. www.sans.org. [2020-06-16]. (原始げんし内容ないようそん于2021-04-26) えい语). 
  6. ^ Microsoft says don't use PPTP and MS-CHAP - The H Security: News and Features. www.h-online.com. [2020-06-16]. (原始げんし内容ないようそん于2020-11-12). 
  7. ^ A death blow for PPTP - The H Security: News and Features. www.h-online.com. [2020-06-16]. (原始げんし内容ないようそん于2021-05-02). 
  8. ^ 8.0 8.1 Cryptanalysis of Microsoft's Point-to-Point Tunneling Protocol (PPTP) (PDF). (原始げんし内容ないようそん (PDF)于2017-08-09). 
  9. ^ Bruce Schneier. Cryptanalysis of Microsoft's PPTP Authentication Extensions (MS-CHAPv2) (PDF). (原始げんし内容ないようそん (PDF)于2018-12-24). 
  10. ^ Asleap | Will Hack For SUSHI. [2020-06-16]. (原始げんし内容ないようそん于2021-03-08) 美国びくにえい语). 
  11. ^ Divide and Conquer: Cracking MS-CHAPv2 with a 100% success rate. web.archive.org. 2016-03-16 [2020-06-16]. 原始げんし内容ないようそん档于2016-03-16. 
  12. ^ Marlinspike demos MS-CHAPv2 crack. www.theregister.com. [2020-06-16]. (原始げんし内容ないようそん于2021-03-08) えい语). 
  13. ^ Archiveddocs. Choosing EAP-TLS or MS-CHAP v2 for User-Level Authentication: Virtual Private Network (VPN). docs.microsoft.com. [2020-06-16]. (原始げんし内容ないようそん于2021-03-08) 美国びくにえい语). 
  14. ^ VPN Protocol Comparison: IKEv2 vs IKEv1 vs OpenVPN® vs L2TP vs PPTP. VPN Unlimited Blog. 2018-05-14 [2020-06-16]. (原始げんし内容ないようそん于2021-03-09) 美国びくにえい语). 

外部がいぶ連結れんけつ

[编辑]