Siêu thị PDFTải ngay đi em, trời tối mất

Thư viện tri thức trực tuyến

Kho tài liệu với 50,000+ tài liệu học thuật

© 2023 Siêu thị PDF - Kho tài liệu học thuật hàng đầu Việt Nam

10 Mẹo bảo vệ mạng riêng ảo Client.doc
MIỄN PHÍ
Số trang
4
Kích thước
144.1 KB
Định dạng
PDF
Lượt xem
747

10 Mẹo bảo vệ mạng riêng ảo Client.doc

Nội dung xem thử

Mô tả chi tiết

Mười mẹo bảo vệ mạng riêng ảo client

Cập nhật lúc 11h35' ngày 03/08/2008

• Bản in

• Gửi cho bạn bè

• Phản hồi

Xem thêm: muoi, meo, bao, ve, mang, rieng, ao, client

Mạng riêng ảo (VPN) ngày càng khẳng định được ưu thế lợi nhuận trong hiệu suất và

giá cả của mình. Bạn có thể cung cấp quyền truy cập mạng từ xa cho nhân viên tin

cậy hay các nhà đấu thầu giải pháp qua một mạng riêng ảo. Khoảng cách địa lý giờ

không còn là vấn đề đáng ngại nữa.

Cùng với những bước phát triển mở rộng, bảo mật mạng đòi hỏi phải có các biện pháp tinh

tế hơn, khéo léo hơn. Chỉ cần một máy từ xa mất quyền kiểm soát cũng có thể tạo ra con

đường thâm nhập hấp dẫn và nguy hiểm cho những kẻ tấn công.

Dưới đây là 10 mẹo nhỏ chúng tôi xin cung cấp nhằm giúp bạn bảo mật an toàn mà vẫn

đảm bảo yếu tố lợi nhuận từ các mạng riêng ảo VPN.

1. Sử dụng phương thức thẩm định quyền truy cập VPN mạnh nhất.

Chính xác là phương thức nào thì còn phụ thuộc vào từng cơ sở hạ tầng mạng. Bạn nên

kiểm tra tài liệu hướng dẫn trong VPN hay hệ điều hành để xác định phương thức phù hợp

nhất.

Nếu như mạng sử dụng server Microsoft thì phương thức thẩm định an toàn nhất là

Extensible Authentication Protocol (Giao thức thẩm định mở rộng) và Transport Level

Security (Bảo mật mức truyền vận), còn gọi là EAP-TLS. Chúng được sử dụng với các thẻ

thông minh (smart card). Phương thức này đòi hỏi phải có một cơ sở hạ tầng khóa phổ biến

(PKI), có thể mã hoá và phân phối toàn bộ thẻ thông minh một cách an toàn. Các giao thức

Microsoft Challenge Handshake Authentication Protocol Version 2 (MS-CHAP v2) và

Extensible Authentication Protocol (EAP) là sự lựa chọn tốt nhất cho các phương thức

thẩm định bảo mật tiếp theo.

Các bạn không nên lựa chọn giao thức Password Authentication Protocol (PAP) - giao thức

thẩm định mật khẩu, giao thức Shiva Password Authentication Protocol (SPAP) - giao thức

thẩm định mật khẩu Shiva và giao thức thẩm định Handshake Challenge (CHAP), chúng

quá yếu, không đảm bảo an toàn cho mạng của bạn.

2. Sử dụng phương thức mã hoá quyền truy cập VPN mạnh nhất.

Với mạng sử dụng server Microsoft, bạn nên dùng phương thức Layer Two Tunneling

Protocol (L2TP) thực hiện với Internet Protocol security (IPsec -bảo mật giao thức

Tải ngay đi em, còn do dự, trời tối mất!