Phương pháp bảo mật lưu lượng (Tiếp)

Một phần của tài liệu Chapter 12 dịch network security (Trang 47 - 50)

Secure Socket Layer

Secure Socket Layer (SSL) là một giao thức lớp phiên mã hóa dữ liệu được gửi từ bất kỳ chương trình lớp cao hơn nào như FTP, HTTP, SMTP, vv…. SSL đã trở thành phương pháp tiêu chuẩn để mã hóa lưu lượng giữa một khách hàng web và một máy chủ web, đảm bảo rằng người dùng độc hại không thể lấy được các lưu lượng đó và đọc.

 SSL chỉ làm việc với các phương pháp vận chuyển đảm bảo hoặc đảm bảo về cơ bản bất kỳ điều gì sử dụng giao thức TCP và được tạo nên bởi hai giao thức: SSL Handshake and SSL Record.

Phương pháp bảo mật lưu lượng (Tiếp)

Giao thức đường hầm điểm tới điểm

 Giao thức đường hầm điểm tới điểm (PPTP) là một giao thức VPN được sử dụng để tạo nên một hầm mã hóa qua mạng TCP/IP chẳng hạn như Internet. Tất cả các dữ liệu chuyển qua hầm là ở trong định dạng mã hóa.

 Được sử dụng mã hóa Microsoft điểm tới điểm (MPPE) để mã hóa các lưu lượng được chuyển qua đường hầm.

Giao thức hai lớp đường hầm

 Giao thức hai lớp đường hầm (L2TP) là giao thức đường hầm tương tự PPTP, tạo nên một dường hầm qua mạng Internet giữa hai điểm sử dụng gói dữ liệu PPP được gói gọn trong các gói giao thức TCP/IP (đối với các mạng thông thường, bạn có thể sử dụng IPX/SPX and NetBEUI).

Phương pháp bảo mật lưu lượng (Tiếp)

Kerberos

 Kerberos là một giao thức phân phối bảo mật xác thực sử dụng các mã riêng để xác minh tính xác thực của người dùng trong quá trình đăng nhập và sẽ liên tục làm như vậy mỗi khi được yêu cầu

WEP

 The Wired Equivalent Privacy (WEP) được sử dụng để mã hóa các lưu lượng không dây từ một khách hàng sử dụng wireless tới wireless access point.

 WEP sử dụng một khóa đối xứng được đặt cấu hình trên các điểm truy cập và sau đó mỗi khách hàng sử dụng để mã hóa các lưu lượng mạng.

Một phần của tài liệu Chapter 12 dịch network security (Trang 47 - 50)