7.1 l-rasm. PPTP protocoli arxitekturasi.
Masofadagi foydalanuvchini autentifikatsiyalashda PPP uchun qo‘llaniladigan turli protokollardan foydalanish mumkin. Microsoft kompaniyasi tomonidan Windows 98/XP/NT/2000 ga kiritilgan PPTPning amalga oshirilishida autentiflkatsiyalashning quyidagi proto kollari madadlanadi: parol bo‘yicha aniqlash protokoli PAP(Pasword Athentication Protocol), qo‘l berishishda aniqlash protokoli MSCHAP (Microsoft Challenge - Handshaking Authentication Protocols) va aniqlash protokoli EAP-TLS (Extensible Authentication Protocol-Transport Layer Security). PAP protokolidan foydalanilganda identifi-katorlar va parollar aloqa liniyalari orqali shifrlanmagan ko'rinishda uzatiladi, bunda autentifikatsiyalashni faqat server o‘tkazadi. MSCHAP va EAP-TLS protokollaridan foydalanilganda niyati buzuq odamning ushlab qolingan shifrlangan parolli paketdan qayta fovdalanishidan hi moyalash va mijoz va VPN-serverni autentifikatsiyalash ta'minlanadi.
PPTP yordamida shifrlash Internet orqali jo‘natishda ma’Iumotlardan hech kim foydalana olmasligini kafolatlavdi. Shifrlash protokoli MPPE (Microsoft Point-to-Point Encryption) faqat MSCHAP(1 va 2 versiyalari) va EAP-TLS bilan birga islilay oladi. mi joz va server orasida parametrlar muvofiqlashtirilishida shifrlash kalitin-ing uzunligini avtomatik tarzda tanlay oladi. MPPE protokoli uzunligi 40, 56 yoki 128 bit bo'lgan kalitlar bilan ishlashni madadlaydi.
PPTP protokoli har bir olingan paketdan so‘ng shifrlash kaliti qiy matini o‘zgartiradi. MMPE protokoli «nuqta-nuqta» xilidagi aloqa kanallari uchun ishlab chiqilgan boMib, bu aloqa kanallarida paketlar
ketma-ket uzatiladi va ma’lumotlar yo‘qotilishi juda kam. Bu vaziyatda navbatdagi paket uchun kalit qiymati oldingi paketning rasshifrovkasi natijasiga bog'liq. Umumfoydalanuvchi tarmoq orqali virtual tarmoq qurishda bu shartlarga rioya qilish mumkin emas, chunki ma’lumotlar paketi ko'pincha qabul qiluvchiga jo'natilgan ketma-ketlikda kelmaydi. Shuning uchun PPTP shifrlash kalitini o'zgartirishda paketlarning tartib raqamidan foydalanadi. Bu rasshifrovka qilishni oldingi qabul qilingan paketlarga bog'liq boMmagan holda amalga oshirishga imkon beradi.
PPTP protokoli uchun qo‘llashning quyidagi ikkita asosiy sxemasi aniqlangan:
masofadan foydalanuvchining Internet bilan to‘g‘ridan-to‘g‘ri ula-nishidagi tunnellash sxemasi;
masofadan foydalanuvchining Internet bilan provayder orqali telefon liniyasi bo'yicha ulanishidagi tunnellash sxemasi.
Local tarmoq
Do'stlaringiz bilan baham: |