什麼是點對點隧道協議 (PPTP)?


點對點隧道協議 (PPTP) 是一組通訊協議,用於控制虛擬專用網路 (VPN) 的安全實現,使企業能夠透過“隧道”在公共網際網路上擴充套件其自己的專用網路。

  • 一家在全球各地設有辦事處的跨國公司可以使用 PPTP 來構建大型區域網 (LAN)——基本上是一個 VPN——透過使用廣域網 (WAN) 的架構,例如公共網際網路服務提供商 (ISP) 或電信公司的網路。這比在如此長的距離內部署網路基礎設施更經濟。

  • 透過在基於 TCP/IP 的網路(例如網際網路)上構建 VPN,PPTP 允許資料從遠端客戶端安全地流向私有公司網路中的伺服器。它使遠端使用者能夠安全地訪問企業網路,就好像他們實際上存在於網路上一樣。

  • PPTP 是目前在網際網路上使用的點對點協議的擴充套件,它是由微軟及其盟友提出的標準。

這些建議以及思科的 2 層隧道協議提案,可能構成未來網際網路工程任務組 (IETF) 標準的基礎。

PPTP 的優點

以下是使用 PPTP 的一些優點:

  • 除了網際網路,不使用其他服務。

  • 透過將 ISDN 卡和調變解調器與 RAS 伺服器分離,降低了硬體成本,從而減少了需要購買和執行的裝置數量。

  • 管理員只需管理遠端訪問伺服器 (RAS) 和使用者帳戶,而無需維護許多硬體配置。

  • PPTP 連線透過網際網路進行加密和保護,並且可以與其他網路協議一起使用,例如 IP、IPX 和 NetBIOS 擴充套件使用者介面 (NetBEUI)。

PPTP 的缺點

以下是使用 PPTP 的一些缺點:

  • 當在不安全的網路上使用 PPTP 時,它經常遇到效能問題。只要沒有敏感資料,連線員工和共享檔案不成問題。

  • PPTP 協議的安全標準相當低,因為它只提供 128 位加密。儘管這在一定程度上提高了安全性,但高階駭客技術仍然可以輕鬆獲取資訊。因此,通常建議至少使用 256 位加密。

  • 由於缺乏資料來源驗證和資料完整性,PPTP 的可靠性較低。因此,您無法確定提供的資料是真實的且未被篡改的。它也無法驗證資訊的來源。因此,必須質疑透過此協議交換的敏感資訊的可靠性。

  • 網際網路服務提供商 (ISP) 經常實施識別並阻止 PPTP 協議的防火牆。這是一項預防措施。

  • 據某些說法,國家安全域性 (NSA) 可能已經破解了 PPTP。需要注意的是,這只是一個尚未得到證實的假設。

更新於:2022年3月23日

943 次瀏覽

開啟您的職業生涯

完成課程獲得認證

開始學習
廣告