VPN Authentifizierung




Man unterscheidet in dieser Hinsicht zwischen der Paketauthentifizierung und der User-Authentifizierung. Die Paket-Authentifizierung kommt z.B. bei IPSec ( durch AH und ESP ) und bei Email-Verschlüsselungsverfahren mittels Einweg-Hash-Funktionen ( MD5, SHA,... ) zum Einsatz. Die dabei entstehenden Prüfsummen werden durch symmetrische Verfahren verschlüsselt.

Anzeige:

Für die Schlüsselverteilung der benötigten Schlüssel definiert IPSec das IKE-Protokoll. Dieses Protokoll setzt für die User-Authentifizierung Verfahren wie X.509 oder Radius ein.

Die Layer 2-Protokolle (L2TP, L2F) nutzen für die User-Authentifizierung hingegen Passwort-Verfahren wie PAP und CHAP, welche durch das PPP-Protokoll zur Verfügung stehen. Für PPTP wird durch Microsoft selbst des Weiteren das MS-CHAP-Verfahren definiert.

3.2.3. Verschlüsselung

Anzeige