试题详情
- 简答题PPTP相比较,L2TP主要在哪些方面做了改进,L2TP自身存在哪些缺陷?
-
(1)在协议的适用性方面,L2TP通过隧道技术实现在IP网络或非IP网络的公共网络上传输PPP分组,而不是像PPTP协议一样仅适用于IP网络。
(2)在消息的结构方面,L2TP协议利用AVP来构造控制信息,比起PPTP中固化的消息格式来说,L2TP的消息格式更为灵活。
(3)在安全性方面,L2TP协议可以通过AVP的隐藏,使用户可以在隧道中安全地传输一些敏感信息,例如用户ID、口令等。L2TP协议中还包含了一种简单的类似CHAP的隧道认证机制,可以在控制连接的建立之时选择性地进行身份认证。缺陷:L2TP隧道的认证机制只能提供LAC和LNS之间在隧道建立阶段的认证,而不能有效的保护控制连接和数据隧道中的报文。因此,L2TP的认证不能解决L2TP隧道易受攻击的缺点。为了实现认证,LAC和LNS对之间必须有一个共享密钥,但L2TP不提供密钥协商与共享的功能。 关注下方微信公众号,在线模考后查看
热门试题
- ()以下哪些不是操作系统安全的主要目标?
- 以下哪种情形下最适合使用数据镜像来作为恢
- 发现一台被病毒感染的终端后,首先应:()
- SSL协议全称为()
- 为了防止物理上取走数据库而采取的加强数据
- 以下哪个标准是ISO27001的前身标准
- 风险评估的相关标准不包括()。
- 数据库管理员拥有()的一切权限
- 包括了对整个应用程序、控制程序的逻辑和数
- 下面哪种方法可以替代电子银行中的个人标识
- 以下有关信息安全管理员职责的叙述,不正确
- 跨站攻击的攻击有效载荷包括()
- 以下哪一项是已经被确认了的具有一定合理性
- 使用参数化查询防御SQL注入时,尤其需要
- 在实施风险分析期间,识别出威胁和潜在影响
- 会话令牌处理过程中的薄弱环节不包括()
- 帐户策略是影响计算机安全性的安全设置的组
- 当涉及到信息算计系统犯罪取证时,应与哪个
- 关于PE的概念,下列说法错误的是()
- ()可以为IP数据流提供高强度的密码认证