建立PPP连接以后,发送方就发出一个提问消息(Challenge Message),接收方根据提问消息计算一个散列值。 ( ) 协议采用这种方式进行用户认证。

  • AARP
  • BCHAP
  • CPAP
  • DPPTP
参考答案: B
解题思路: ARP是地址解析协议,负责IP地址到MAC地址的转换。
握手认证协议(CHAP):使用一种算法(MD-5)来计算只有认证系统和远程设备 知道的值。使用CHAP时,总是对用户ID和密码进行加密.所以该协议比PAP更安 全。此协议对回放和试错法访问企图有效。可以在连接期间执行多次CHAP认证。认 证系统向正在尝试连接到网络的远程设备发送一个握手信号。远程设备通过由两个设备 使用的公共算法(MD-5)所算出的值进行响应。认证系统对照自己的计算结果检査该响 应。当这些值匹配时,认证被认可:否则,结束连接。
密码认证协议(PAP):使用双向握手为同级系统提供建立其身份的简单方法。在建 立链接时进行握手。在建立链接之后,远程设备将一个用户ID/密码对发送到认证系统。 根据用户ID/密码对的正确与否,认证系统继续连接或结束连接。使用PAP时,从不对 用户ID和密码进行加密,这使得有可能对它们进行跟踪。由于此原因,应尽可能使用 CHAP。
点对点隧道协议(PPTP)是一种支持多协议虚拟专用网络的网络技术。通过该协议, 远程用户能够通过Microsoft Windows NT、工作站、Windows 95和Windows 98操作系 统以及其他装有点对点协议的系统安全访问公司网络,并能拨号连入本地ISP,通过 Internet安全链接到公司网络。
PPTP可以用于在IP网络上建立PPP会话隧道,在这种配置下,PPTP隧道和PPP 会话运行在两个相同的机器上,呼叫方充当PNS。PPTP使用客户机-服务器结构来分 离当前网络访问服务器具备的一些功能并支持虚拟专用网络• PPTP作为一个呼叫控制 和管理协议,它允许服务器控制来自PSTN或ISDN的拨入电路交换呼叫访问并初始化 外部电路交换连接。
PPTP只能通过PAC和PNS来实施,其他系统没有必要知道PPTP.拨号网络可与 PAC相连接而无需知道PPTP。标准的PPP客户机软件可继续在隧道PPP链接上操作。
PPTP使用GRE的扩展版本来传输用户PPP包。这些增强允许为在PAC和PNS之 间传输用户数据的隧道提供低层拥塞控制和流控制,这种机制允许高效使用隧道可用带 宽并且避免了不必要的重发和缓冲区溢出.PPTP没有规定特定的算法用于低层控制, 但它确实定义了一些通信参数来支持这样的算法工作.
ARP和PPTP不是用户认证方式,只有CHAP采用散列算法(MD-5>来进行用户 认证,故正确答案为B。>>>立即刷题