网络安全密钥不对怎么回事(网络安全密钥不对怎么解决)

2024-01-09 10:36 星期二 52点热度 0人点赞 0条评论

VPN即虚拟专用网

是依靠ISP(Internet服务提供商)和其他NSP(网络服务提供商),在公用网络中建立专用的数据通信网络的技术。

虚拟:是指用户不再需要拥有实际的长途数据线路,而是使用Internet公众数据网络线路。

专用网:是指用户可以为自己制定一个最符合自己需求的网络。

网络安全密钥不对怎么回事(网络安全密钥不对怎么解决)插图

保密性服务(Confidentiality):防止传输的信息被监听;完整性服务(Integrity):防止传输的信息被修改;

认证服务(Authentication):提供用户和设备的访问认证,防止非法接入。

VPN产品的技术动向具有以下特点:

VPN客户端尽量简化,将出现“零客户端”安装模式;

VPN网关一体化,综合集成多种接入模式,融合多种安全机制和安全功能;

VPN产品可能演变成可信网络产品;

VPN提供标准安全管理数据接口,能够纳入SOC中心(安全运行中心)进行管理控制。

VPN 产品代码实现的安全缺陷。VPN产品的实现涉及多种协议、密码算法等,编程处理不当,极易导致代码安全缺陷,从而使得VPN产品出现安全问题。例如,Open SSL的Heartbleed漏洞(心脏滴血)可以让远程攻击者暴露敏感数据。VPN密码算法安全缺陷。VPN产品如果选择非安全的密码算法或者选择不好的密码参数,都有可能导致VPN系统出现安全问题,不能起到安全保护的作用。例如,密钥长度不够。VPN管理不当引发的安全缺陷。VPN的管理不当导致密码泄露、非授权访问等问题。

VPN的类型包括

链路层VPN

网络层VPN

传输层VPN

VPN的实现技术

隧道技术:PPTP,L2Tp,IPSec,SSL VPN ,TLS VPN

加解密技术:密码算法 (核心)

密钥管理技术

身份认证技术:认证访问控制

VPN的组成:客户机、传输介质(隧道)、服务器

VPN采用的多种安全机制:

隧道技术

加密技术

身份认证技术

密钥管理技术

访问控制

隧道:实质就是一种封装,将一种协议(协议A)封装在另一个协议(协议B)中传输,从而实现协议A对公用网络的透明性。协议A称为被封装协议,协议B称为封装协议,封装时一般还要加上特定的隧道控制信息,因此,隧道协议的一般形式为(协议B(隧道头(协议A)))

封装原始数据(包头不封装)

实现隧道两端的点到点连通

定时检测VPN隧道的连通性(如果隧道不同,则会报警,提醒隧道不存在)

VPN隧道的安全性(进行了封装和加密)

VPN隧道的QoS特性

第二层隧道协议

PPTP:微软、3Com等公司支持,点对点隧道协议 ,第一个VPN协议

L2F:Cisco等公司支持第2层转发协议。 1、用户拨号到ISP接入服务器(NAS),建立PPP链接 2、NAS根据用户名等信息,发起第二重连接,呼叫用户网络的服务器

L2TP:国际互联网工程任务组(IETF)起草,微软、Cisco、3Com等公司共同制定的第2层隧道协议,结合了PPTP和L2F的优点

第三层隧道协议

GRE:普通路由封装IPSec:IP安全协议

IPSec协议在隧道外面再封装,保证了隧道在传输过程中的安全.该协议是第3层隧道协议

Internet 协议安全性(Internet Protocol Security ,IPSec)是通过对IP协议的分组进行加密和认证保护IP协议的网络传输协议簇,其工作在TCP/IP协议栈的网络层

IPSec在IP层对数据包进行安全处理,提供数据源验证(Authentication)、无连接数据完整性(Integrity)和数据机密性、抗重播等安全服务。

IPSec是一个协议体系,有建立安全分组流的密钥交换协议(IKE协议)保护分组流的协议(AH和ESP协议)两部分构成

IKE协议:Internet密钥交换协议(Internet Key Exchange Protocol,IKE)属于一种混合协议

ISAKMP协议:Internet安全关联和密钥管理协议(internet security association and key management protocol)OAKLEY协议:奥克利协议(Oakley Key Determination Protocol)是一个密钥交换协议,它允许认证过的双方通过不安全的网络交换秘钥的一部分元素,这一过程是通过迪菲-赫尔曼密钥交换来实现的。SKEME:提供了IKE交换密钥的算法,方式;即,通过DH进行密钥交换和管理的方式

即IKE由ISAKMP框架,OAKLEM密钥交换协议及SKEME的共享和密钥更新技术组成.

AH(Authencation Header)协议:认证头

–提供数据源认证,可以保证信息源的可靠性和数据的完整性,以及确保数据到达次序的完整性,并防止重放攻击

–摘要算法采用Hash算法(单向Hash函数MD5和SHA1实现摘要和认证确保数据完整性)

ESP(Encapsulating Security Payload)协议: 封装安全有效负载

–支持数据的保密性,使用DES,3DES,AES等加密算法

–提供数据的完整性和可靠性,使用非对称密钥技术(使用MD5和SHA1实现摘要和认证确保数据完整性)

传输模式

隧道模式

AH与ESP均支持两种模式:传输模式和隧道模式

传输模式通常用于主机和主机之间,不改变原有的IP包头,主要是为上层协议提供保护,同时增加IP包载荷的保护

传输模式下AH和ESP处理后的IP头部不变,而隧道模式下的AH和ESP处理后需要新封装一个新的IP头.

隧道模式:通常用于私网与私网之间通过公网进行通信。

传输模式下AH和ESP处理后的IP头部不变

隧道模式下的AH和ESP处理后需要新封装一个新的IP头

AH只做摘要,只能验证数据完整性和合法性

ESP做摘要和加密,验证数据完整性和合法性,还能进行数据加密

IPSec VPN应用场景

站点到站点(site-to-site):又称为网关到网关,多个异地机构利用运营商网络建立IPSec隧道,将各自的内部网络联系起来

端到端(End-to-End):又称为PC到PC,即两个PC之间的通信由IPSec完成

端到站点(End-to-Site):两个PC之间的通信由网关和异地PC之间的IPSec会话完成

PPTP是一种用于让远程用户拨号连接到本地的ISP,是通过因特网安全访问内网资源的技术,它能将PPP帧封装成IP数据包,以便能够在基于IP的互联网上进行传输。PPTP 使用TCP连接创建、维护、终止隧道,并使用GRE (通用路由封装)将PPP帧封装成隧道数据。被封装后的PPP帧的有效载荷可以被加密、压缩或同时被加密与压缩。该协议是第2层隧道协议

PPTP协议是PPP协议的扩展

增强了PPP协议的认证、压缩和加密功能

增加了一个新的安全等级,并且可以通过因特网进行多协议通信。

可用于移动办公或个人用户与VPN服务器进行连接

PPTP协议将控制包和数据包分开,控制包采用TCP控制。

封装服务:使用一般路由封装(GRE)头文件和IP报头数据封装PPP帧加密服务:PPTP继承了PPP的认证和加密机制,采用Chap、EAP、PAP等认证,以及MPPE(微软点对点加密)机制。

L2TP也是PPP协议的发展,是为在用户和企业的服务器之间透明传输PPP报文而设置的隧道协议

L2TP是PPTP与L2F (第二层转发)的一一种综合,是由思科公司推出的一种技术。 该协议是第2层隧道协议。L2TP的封装格式为PPP帧封装L2TP报头,再封装UDP报头,再封IP头。具体如下:

学习参考资料:

信息安全工程师教程(第二版)

建群网培信息安全工程师系列视频教程

信息安全工程师5天修炼

相关推荐

当我连接到无线网络时,为什么不能上网?很明显,无线WiFi连接正常,但打开浏览器时无法上网。估计很多朋友的笔记本电脑都遇到过这种情况。这个问题有很多原因。这里的小白系统可以帮助您分析连接无线网络时无法…

各位网友在电脑上习惯使用哪家浏览器呢?在Win11系统中,有一款叫做Edgedeflector的第三方应用,它可以更改强制捆绑的microsoft-edge: URI协议,调用用户自己默认的浏览器而非…

一、其实新人待遇好的当属刘宇。 刘宇,内娱选秀节目成团的年轻爱豆,以气质出众的国风造型出圈。 据悉,巴黎时装周刘宇是国风品牌夏姿陈唯一邀请看秀的内娱男明星;不仅微博官宣,夏姿陈ins官方也有认领;看秀…

昨天晚上有小伙伴问了我一个问题,他说自己 iPhone 手机和 iPad 突然都连不上 App Store 了,这是怎么回事? 其实不仅是 App Store 无法连接,昨天晚上 iTunes Sto…

没有系统盘怎么用老白菜u盘重装系统,准备工作: 1、下载老白菜u盘启动制作工具 2、将u盘制作成u盘启动盘 3、下载原版win10系统镜像并存入u盘启动盘; 怎么使用老白菜一键重装win10系统,安装…

IT之家 9 月 8 日消息,长安福特昨晚通过官方公众号发文宣布,新一代蒙迪欧部分配置车型现已获得新一轮 OTA 升级(包括豪华型、至尊型、ST-LINE)。此次更新主要围绕影音娱乐、全景影像和语音指…

欢迎光临 360浏览器的市场占比还是很高的,作为从xp时代陪伴我们至今的浏览器,我们对之也是又爱又恨,方便是方便烦也是烦。 360目前有两款浏览器,一款名为360安全浏览器,一款为360急速浏览器。如…

大家的周末过得好吗?广州今天有台风“山竹”登陆,所以八八只能囤足了粮,紧闭门窗蹲在家里呜呜呜。 此刻外面的雨,比王沥川给小秋送伞那天还要大百倍。 是的,在这个狂风暴雨的天气里,最适合窝在家里看剧啦。作…

曾经我们都是诗人,都是被爱伤过的人。

相对于传统的电脑音箱,漫步者M30采用一体卧式设计,体积紧凑不会占用太多桌面空间,放在显示器底下就可以了。周边还配置了RGB灯带,有着不错的效果。具备蓝牙5.3和有USB有线连接两种方式。双喇叭和双导…

DNF到底哪个跨区能称为第一大区别?有人说跨五江浙沪土豪多,应该是第一大区?有人说这还用问吗,肯定是跨3啊,因为人太多了,都划分为AB练个区了!还有人说跨一人数多,应该是第一大区。又有的人说跨六有旭旭…

ipad可不可以用第三方充电头和充电线?会有危险吗?是不是用了以后电池健康降的快? 首先,第三方充电头和线肯定是可以给ipad充电的,不然厂家生产出第三方充电线干嘛?但是用非原装充电头和线为ipad充…

作为一个混迹江湖多年的老司机, 黑马向来喜欢看看网页查查资料, 来度过无聊的时间。 在偶尔摸鱼的时候, 电脑的一个小弹窗往往会让黑马高兴半天。 因为…… 嘿嘿嘿…… (自行体会) 不过作为一个三好青年…

任何熟悉浏览网络的人都会在某些时候遇到403 Forbidden错误,或其他HTTP状态错误。这些错误是非常令人沮丧的,特别是当它们出现在你拥有和运行的WordPress网站上时。当你费尽心思建立你自…

这是Illustrator基础教程的第2篇,小阳来介绍一下AI文件保存时的几种格式,希望能够对你有所帮助。 当我们制作完一个AI文件时,需要对它进行保存。保存文件的快捷键时Ctrl+S,或者点击“文件…

在油价急剧上涨,汽车油耗越来越被重视的时代,几乎所有车型都搭载了“Eco”节能模式,试图来降低车辆油耗。可Eco模式真的就能省油吗?说难听点,Eco模式不会是个骗局吧? 通常来说,Eco模式会从一台车…

是什么服务这么厉害?因特网等新兴的通讯手段也不会让它消失今天是个什么日子?对啦,今天是“世界邮政日”。邮政业务对促进人类社会的政治、经济、科技、文化、教育等事业的发展具有重要作用。对于许多人来说,邮政…

作者:mirari 其实这篇分享是有前篇(基于迎广MS-04搭建客厅HTPC+NAS)的,,不过当时完全没打算分几篇来写,所以写完硬件和软件基本配置以后就没后续了,只粗略提了一下NAS方面的简单使用。…

英伟达已经发布了众多基于Ada架构的GPU,除了GeForce游戏显卡之外,当然还包括海量的专业显卡,相比较传统的游戏显卡,这些专业显卡最大的特点就是采用了ECC显存,提高系统运行的稳定性,同时能耗比…

现今互联网络有多发达,大家都有目共睹!在这高速发达的“网络公路”上,如果掉线了,想想是多么麻烦的一件事!“关键时刻,怎么能感冒”!上周接到朋友求救电话,正在网上谈一个项目突然掉线,无奈我身处外地,远水…