Thư viện tri thức trực tuyến
Kho tài liệu với 50,000+ tài liệu học thuật
© 2023 Siêu thị PDF - Kho tài liệu học thuật hàng đầu Việt Nam

10 Mẹo bảo vệ mạng riêng ảo Client.doc
Nội dung xem thử
Mô tả chi tiết
Mười mẹo bảo vệ mạng riêng ảo client
Cập nhật lúc 11h35' ngày 03/08/2008
• Bản in
• Gửi cho bạn bè
• Phản hồi
Xem thêm: muoi, meo, bao, ve, mang, rieng, ao, client
Mạng riêng ảo (VPN) ngày càng khẳng định được ưu thế lợi nhuận trong hiệu suất và
giá cả của mình. Bạn có thể cung cấp quyền truy cập mạng từ xa cho nhân viên tin
cậy hay các nhà đấu thầu giải pháp qua một mạng riêng ảo. Khoảng cách địa lý giờ
không còn là vấn đề đáng ngại nữa.
Cùng với những bước phát triển mở rộng, bảo mật mạng đòi hỏi phải có các biện pháp tinh
tế hơn, khéo léo hơn. Chỉ cần một máy từ xa mất quyền kiểm soát cũng có thể tạo ra con
đường thâm nhập hấp dẫn và nguy hiểm cho những kẻ tấn công.
Dưới đây là 10 mẹo nhỏ chúng tôi xin cung cấp nhằm giúp bạn bảo mật an toàn mà vẫn
đảm bảo yếu tố lợi nhuận từ các mạng riêng ảo VPN.
1. Sử dụng phương thức thẩm định quyền truy cập VPN mạnh nhất.
Chính xác là phương thức nào thì còn phụ thuộc vào từng cơ sở hạ tầng mạng. Bạn nên
kiểm tra tài liệu hướng dẫn trong VPN hay hệ điều hành để xác định phương thức phù hợp
nhất.
Nếu như mạng sử dụng server Microsoft thì phương thức thẩm định an toàn nhất là
Extensible Authentication Protocol (Giao thức thẩm định mở rộng) và Transport Level
Security (Bảo mật mức truyền vận), còn gọi là EAP-TLS. Chúng được sử dụng với các thẻ
thông minh (smart card). Phương thức này đòi hỏi phải có một cơ sở hạ tầng khóa phổ biến
(PKI), có thể mã hoá và phân phối toàn bộ thẻ thông minh một cách an toàn. Các giao thức
Microsoft Challenge Handshake Authentication Protocol Version 2 (MS-CHAP v2) và
Extensible Authentication Protocol (EAP) là sự lựa chọn tốt nhất cho các phương thức
thẩm định bảo mật tiếp theo.
Các bạn không nên lựa chọn giao thức Password Authentication Protocol (PAP) - giao thức
thẩm định mật khẩu, giao thức Shiva Password Authentication Protocol (SPAP) - giao thức
thẩm định mật khẩu Shiva và giao thức thẩm định Handshake Challenge (CHAP), chúng
quá yếu, không đảm bảo an toàn cho mạng của bạn.
2. Sử dụng phương thức mã hoá quyền truy cập VPN mạnh nhất.
Với mạng sử dụng server Microsoft, bạn nên dùng phương thức Layer Two Tunneling
Protocol (L2TP) thực hiện với Internet Protocol security (IPsec -bảo mật giao thức