亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        PPTP VPN與L2TP/IPSec VPN的實現(xiàn)與安全測試

        2019-08-22 07:27:40倪潔徐志偉李鴻志
        電子技術(shù)與軟件工程 2019年12期
        關(guān)鍵詞:數(shù)據(jù)包客戶端加密

        文/倪潔 徐志偉 李鴻志

        PPTP VPN 微軟推出的第一個VPN 協(xié)議,支持數(shù)據(jù)加密。但是安全級別較低,本文測試一下PPTP來實現(xiàn)物聯(lián)網(wǎng)傳輸層數(shù)據(jù)是否安全。PPTP 安全性相比之L2TP、IPSec 來說安全級別比較低。數(shù)據(jù)安全性低。

        1 軟件 PPTP VPN實現(xiàn)與測試

        1.1 PPTP VPN實現(xiàn)框架設(shè)計

        PPTP VPN 的實現(xiàn)我們使用兩臺電腦來實現(xiàn),一臺電腦裝有Windows sever2003,在這臺電腦上配置,把這臺電腦配置成VPN 服務(wù)器,提供給遠程主機接入,協(xié)商機密機制。在Windows sever2003 上配置好服務(wù)器和遠程訪問路由器,在Windows XP 上配置好VPN 連接客戶端。設(shè)置好密碼,在VPN 客戶端上就可以登錄了。

        1.2 PPTP 配置實現(xiàn)與測試

        PPTP VPN 在兩臺電腦上進行配置,在Windows sever2003 上把它配置成一臺服務(wù)器和遠程路由器,把Windows XP 電腦上配置客戶端,在Windows sever2003 上配置好PPTP協(xié)議,用戶賬號密碼,就可以進行測試了。測試在客戶端上建立連接,然后通過wireshark軟件進行抓包測試。PPP 包,數(shù)據(jù)進行了加密處理,這兒抓包軟件抓包數(shù)據(jù)部分是亂碼,和前面測試的硬件VPN 不同,這的數(shù)據(jù)是加密了的,GRE 包如圖1所示。

        2 軟件 L2TP/IPSec VPN實現(xiàn)與測試

        圖1:GRE 包

        圖2:ESP 加密數(shù)據(jù)

        L2TP/IPSec VPN 實現(xiàn)采用一臺Windows sever2003 和 一 臺Windows XP 來 實 現(xiàn),Windows sever2003 作為服務(wù)器Windows XP 作為遠程接入客戶端。來連接Windows sever2003 服務(wù)器。由于L2TP/IPSec VPN 安全性好,所以用來解決物聯(lián)網(wǎng)傳輸層安全問題比較好。

        2.1 L2TP/IPSec VPN實現(xiàn)整體框架設(shè)計

        實驗框架和PPTP 框架一樣,都是采用兩臺電腦來模擬VPN 服務(wù)器和VPN 客戶端。L2TP/IPSec VPN 的實現(xiàn)我們使用兩臺電腦來實現(xiàn),一臺電腦裝有Windows sever2003,在這臺電腦上配置,把這臺電腦配置成VPN 服務(wù)器,提供給遠程主機接入,協(xié)商機密機制。在Windows sever2003 上配置好服務(wù)器和遠程訪問路由器,在Windows XP 上配置好VPN連接客戶端。設(shè)置好密碼,在VPN 客戶端上就可以登錄了。

        2.2 L2TP/IPSec VPN配置實現(xiàn)與測試

        L2TP/IPSec VPN在兩臺電腦上進行配置,在Windows sever2003 上把它配置成一臺服務(wù)器和遠程路由器,把windows xp 電腦上配置客戶端,在Windows sever2003 上配置好PPTP協(xié)議,用戶賬號密碼,就可以進行測試了。測試在客戶端上建立連接,然后通過wireshark軟件進行抓包測試。

        IKE 1 階段,主模式(Main Mode)第一、二次協(xié)商加密算法、hash 算法、認證方法、DH 組的選擇。加密算法:3DES-CBC。hash算法:SHA。認證方式:psk。

        IKE 1 階段,第三、四次DH 交換,IKE 1 階段第五、第六次,對通信實體和通信信道進行認證,數(shù)據(jù)已經(jīng)被加密,IPSec 建立過程ISAKMP(quick mode)

        第二階段協(xié)商為數(shù)據(jù)提供保護的SA。協(xié)商IPSec 提議,交換新的臨時值,交換ID 信息,交換hash 值進行認證,IPSec 建立后發(fā)送ESP加密數(shù)據(jù)包,加密數(shù)據(jù)如圖2所示。

        ESP SPI 固定不變,ESP Sequence 這個序號不斷變化,為了抗重播,防止數(shù)據(jù)被截獲,然后又偽造發(fā)送給客戶端或者服務(wù)端,這樣每條數(shù)據(jù)包有一個唯一的ESP Sequence,安全性提升,可以防重播。抓包是ESP 包,數(shù)據(jù)被進行加密。保證了數(shù)據(jù)的安全性。

        3 結(jié)論

        本文主要是對VPN 物聯(lián)網(wǎng)傳輸層進行安全測試,主要測試了PPTP、L2TP/IPsec VPN。并且采用了軟件VPN 來實現(xiàn)不同的方案,軟件VPN 本文采用Windows sever2003系統(tǒng)來搭建,測試可以清晰看到加密數(shù)據(jù)包,整個IPsec 建立過程,數(shù)據(jù)包的加密類型也很直觀看到,分析非常方便??梢杂么思夹g(shù)來保證物聯(lián)網(wǎng)數(shù)據(jù)安全性,數(shù)據(jù)安全、隱私得到保護,不容易被破解。

        猜你喜歡
        數(shù)據(jù)包客戶端加密
        一種基于熵的混沌加密小波變換水印算法
        SmartSniff
        縣級臺在突發(fā)事件報道中如何應(yīng)用手機客戶端
        傳媒評論(2018年4期)2018-06-27 08:20:24
        孵化垂直頻道:新聞客戶端新策略
        傳媒評論(2018年4期)2018-06-27 08:20:16
        基于Vanconnect的智能家居瘦客戶端的設(shè)計與實現(xiàn)
        電子測試(2018年10期)2018-06-26 05:53:34
        認證加密的研究進展
        基于ECC加密的電子商務(wù)系統(tǒng)
        基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計與實現(xiàn)
        基于格的公鑰加密與證書基加密
        視覺注意的數(shù)據(jù)包優(yōu)先級排序策略研究
        军人粗大的内捧猛烈进出视频| 久久精品亚洲熟女九色| 国产高清女主播在线观看| 亚洲爆乳无码精品aaa片蜜桃| 国产精品无码久久久久| 国产亚洲欧美在线| 人妻尤物娇呻雪白丰挺| 亚洲国产性夜夜综合另类 | 精品国产乱码一区二区三区| 日本中文一区二区在线| 久久精品国产亚洲av电影网| 成人三级在线| 日本一区二区三区的免费视频观看 | 性夜影院爽黄a爽在线看香蕉 | 欧美成人三级一区二区在线观看| 日本护士一区二区三区高清热线 | 九九在线中文字幕无码| 国产欧美日韩久久久久| 国产妇女乱一性一交| 亚洲av第二区国产精品| 亚洲av精二区三区日韩| 日韩激情无码免费毛片 | 精品丝袜人妻久久久久久| 国产高清白浆| 久久综合亚洲鲁鲁五月天| 亚洲a∨无码精品色午夜| 在线亚洲午夜理论av大片| 国产无码十八禁| 久久青青草原一区网站| 精人妻无码一区二区三区| 中文字幕av无码免费一区| 国产在线一区二区三区av| 国产一区二区三区在线爱咪咪| 波多野结衣在线播放| 久久人人妻人人做人人爽| 久久国产精品免费一区二区| 国产二区中文字幕在线观看| 真实的国产乱xxxx在线| 免费a级毛片无码a| 国产亚洲高清在线精品不卡| 日韩av天堂一区二区|