什么是点对点隧道协议 (PPTP)?


点对点隧道协议 (PPTP) 是一组通信协议,用于控制虚拟专用网络 (VPN) 的安全实现,使企业能够通过“隧道”在公共互联网上扩展其自己的专用网络。

  • 一家在全球各地设有办事处的跨国公司可以使用 PPTP 来构建大型局域网 (LAN)——基本上是一个 VPN——通过使用广域网 (WAN) 的架构,例如公共互联网服务提供商 (ISP) 或电信公司的网络。这比在如此长的距离内部署网络基础设施更经济。

  • 通过在基于 TCP/IP 的网络(例如互联网)上构建 VPN,PPTP 允许数据从远程客户端安全地流向私有公司网络中的服务器。它使远程用户能够安全地访问企业网络,就好像他们实际上存在于网络上一样。

  • PPTP 是目前在互联网上使用的点对点协议的扩展,它是由微软及其盟友提出的标准。

这些建议以及思科的 2 层隧道协议提案,可能构成未来互联网工程任务组 (IETF) 标准的基础。

PPTP 的优点

以下是使用 PPTP 的一些优点:

  • 除了互联网,不使用其他服务。

  • 通过将 ISDN 卡和调制解调器与 RAS 服务器分离,降低了硬件成本,从而减少了需要购买和运行的设备数量。

  • 管理员只需管理远程访问服务器 (RAS) 和用户帐户,而无需维护许多硬件配置。

  • PPTP 连接通过互联网进行加密和保护,并且可以与其他网络协议一起使用,例如 IP、IPX 和 NetBIOS 扩展用户界面 (NetBEUI)。

PPTP 的缺点

以下是使用 PPTP 的一些缺点:

  • 当在不安全的网络上使用 PPTP 时,它经常遇到性能问题。只要没有敏感数据,连接员工和共享文件不成问题。

  • PPTP 协议的安全标准相当低,因为它只提供 128 位加密。尽管这在一定程度上提高了安全性,但高级黑客技术仍然可以轻松获取信息。因此,通常建议至少使用 256 位加密。

  • 由于缺乏数据来源验证和数据完整性,PPTP 的可靠性较低。因此,您无法确定提供的数据是真实的且未被篡改的。它也无法验证信息的来源。因此,必须质疑通过此协议交换的敏感信息的可靠性。

  • 互联网服务提供商 (ISP) 经常实施识别并阻止 PPTP 协议的防火墙。这是一项预防措施。

  • 据某些说法,国家安全局 (NSA) 可能已经破解了 PPTP。需要注意的是,这只是一个尚未得到证实的假设。

更新于:2022年3月23日

943 次浏览

开启您的职业生涯

完成课程获得认证

开始学习
广告
© . All rights reserved.