建立PPP连接以后,发送方就发出一个提问消息(Challenge Message),接收方根据提问消息计算一个散列值。(26)协议采用这种方式进行用户认证。

admin2019-05-15  32

问题 建立PPP连接以后,发送方就发出一个提问消息(Challenge Message),接收方根据提问消息计算一个散列值。(26)协议采用这种方式进行用户认证。

选项 A、ARP
B、CHAP
C、PAP
D、PPTP

答案B

解析 ARP是地址解析协议,负责IP地址到MAC地址的转换。握手认证协议(CHAP):使用一种算法(MD-5)来计算只有认证系统和远程设备知道的值。使用CHAP时,总是对用户ID和密码进行加密,所以该协议比PAP更安全。此协议对回放和试错法访问企图有效。可以在连接期间执行多次CHAP认证。认证系统向正在尝试连接到网络的远程设备发送一个握手信号。远程设备通过由两个设备使用的公共算法(MD-5)所算出的值进行响应。认证系统对照自己的计算结果检查该响应。当这些值匹配时,认证被认可;否则,结束连接。密码认证协议(PAP):使用双向握手为同级系统提供建立其身份的简单方法。在建立链接时进行握手。在建立链接之后,远程设备将一个用户ID/密码对发送到认证系统。根据用户ID/密码对的正确与否,认证系统继续连接或结束连接。使用PAP时,从不对用户ID和密码进行加密,这使得有可能对它们进行跟踪。由于此原因,应尽可能使用 CHAP。点对点隧道协议(PPTP)是一种支持多协议虚拟专用网络的网络技术。通过该协议,远程用户能够通过Microsoft Windows NT、工作站、Windows 95和Windows 98操作系统以及其他装有点对点协议的系统安全访问公司网络,并能拨号连入本地ISP,通过 Internet安全链接到公司网络。PPTP可以用于在IP网络上建立PPP会话隧道。在这种配置下,PPTP隧道和PPP会话运行在两个相同的机器上,呼叫方充当PNS。PPTP使用客户机—服务器结构来分离当前网络访问服务器具备的一些功能并支持虚拟专用网络。PPTP作为一个呼叫控制和管理协议,它允许服务器控制来自PSTN或ISDN的拨入电路交换呼叫访问并初始化外部电路交换连接。PPTP只能通过PAC和PNS来实施,其他系统没有必要知道PPTP。拨号网络可与 PAC相连接而无需知道PPTP。标准的PPP客户机软件可继续在隧道PPP链接上操作。PPTP使用GRE的扩展版本来传输用户PPP包。这些增强允许为在PAC和PNS之间传输用户数据的隧道提供低层拥塞控制和流控制。这种机制允许高效使用隧道可用带宽并且避免了不必要的重发和缓冲区溢出。PPTP没有规定特定的算法用于低层控制,但它确实定义了一些通信参数来支持这样的算法工作。ARP和PPTP不是用户认证方式,只有CHAP采用散列算法(MD-5)来进行用户认证,故正确答案为B。
转载请注明原文地址:https://jikaoti.com/ti/VXi7FFFM
0

相关试题推荐
最新回复(0)