2007, Edgard Jamhour Professor Edgard Jamhour Exerício PPTP.

Slides:



Advertisements
Apresentações semelhantes
Criptografia Assimétrica
Advertisements

Atravessando Firewalls em IP Móvel
Segurança em Redes - Código Seguro
Configuração de um servidor FTP
Configuração de um servidor SSH
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Criptografia, Certificados Digitais SSL
VPN – Redes Virtuais Privadas
Professor Edgard Jamhour
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Segurança em VPN Luciana Pompei Ricardo Tavernaro Rumiko Stolfi.
Segurança da Camada de Transporte
1 Segurança em Redes Elmar Melcher Universidade Federal de Campina Grande
Criptografia e segurança de redes Chapter 14
Criptografia e segurança de redes Capítulo 17
Arquitetura. Transferência de Arquivos – FTP Transferência de arquivos em sistemas remotos Utiliza o protocolo FTP sobre uma conexão TCP Estabelece conexão.
Desenvolvimento de Sistemas Seguros
Segurança de Sistemas e Redes
Por Patrick Brandão – TMSoft
TCP/IP básico e outros protocolos
Introdução às Redes Privadas Virtuais - VPN
Execícios de Revisão Redes e Sistemas Distribuídos II Edgard Jamhour
Auxilio a Resolução da Lista de Exercícios
Segurança na Web SSL - Secure Socket Level TLS - Transport Layer Security SET – Secure Electronic Transaction.
Autenticação de Mensagens
Função Hash e Autenticação em Redes de Computadores
Redes de Computadores I
Jéssica Vieira Jonathan Fried Públio Lima Graduandos Engenharia de Controle e Automação UFRJ – Escola Politécnica.
Redes Virtuais Privadas VPN
Hash HTTPS SSL Certificados.
Segurança de Redes Wayne Palmeira.
VPN VPN é uma conexão onde o acesso e a troca de dados somente é permitido a usuários e/ou redes que façam parte de uma comunidade de interesse, que ocorre.
VPN Virtual Private Network.
Secure Sockets Layer (SSL) e Transport Layer Security (TLS)
Domínio de Conhecimento 2: Segurança em Comunicações
Teleprocessamento e Redes:
Linhas de Pesquisa FRAMESEC
Confidencialidade usando Criptografia Simétrica
7: Segurança de Redes1 Capítulo 7: Segurança de Redes Fundamentos: r o que é segurança? r criptografia r autenticação r integridade de mensagens r distribuição.
Faculdade de Tecnologia SENAI de Desenvolvimento Gerencial
Segurança e Auditoria de Sistemas
2004, Edgard Jamhour Professor Edgard Jamhour Segurança em Sistemas de Informação.
IIS Web Server.
Exercícios IPsec e LDAP
Controle de Acesso Kerberos
PGP – Pretty Good Privacy Privacidade Bastante Boa
Tópicos Avançados em Redes de Computadores Prof. Fabiano Sabha.
Tópicos Avançados em Redes de Computadores
Firewall Luidi V. A. Andrade. Firewall  Um firewall protege rede de computadores de invasões hostis que possa comprometer confidencialidade ou resultar.
Apache Autenticação por usuário e senha. Introdução O princípio da autenticação é simples. O cliente envia o seu login e sua senha para o servidor Apache.
Segurança de redes wireless
2006, Edgard Jamhour Professor Edgard Jamhour VPN.
Modelo OSI Apresentação Sessão Transporte Rede Enlace Física Aplicação
Segurança & Auditoria de Sistemas AULA 08 Eduardo Silvestri
Execícios de Revisão Redes de Computadores Edgard Jamhour
STUN – Simple Traversal of UDP Through NATs
SRC Prof. Luciano Brandão 5° Semestre ( UFA!!!)
Visão Geral da Tecnologia de Segurança AAA. Segurança de Acesso à rede com AAA A Arquitetura de Segurança AAA: Authentication, Authorization, Accounting.
Criptografia Assimétrica e Autenticação de Mensagens
2001, Edgard Jamhour Segurança em Redes TCP/IP Redes Virtuais Privadas e Extranets Edgard Jamhour.
Execícios de Revisão Redes de Computadores Edgard Jamhour
Redes Avançadas Prof. Mateus Raeder Universidade do Vale do Rio dos Sinos - São Leopoldo -
INE5630 Segurança em Computação Distribuída 1 MIP x HIP Um Estudo Sobre Segurança Em Redes Móveis Gino Dornelles Calebe Augusto do Santos Florianópolis,
Segurança na Internet – SSL/TLS
Servidor de Acesso remoto e VPN no Windows Server 2003
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Segurança em Comércio Eletrônico Comércio tradicional realizado de maneira centralizada cercado de restrições legais Comércio eletrônico realização de.
Curso Superior em Redes de Computadores Roteamento IP UNICAST OSPF – Parte 3 Prof. Sales Filho.
Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 VPN (Virtual Private Network)
Segurança em Sistemas de Informação
Transcrição da apresentação:

2007, Edgard Jamhour Professor Edgard Jamhour Exerício PPTP

2007, Edgard Jamhour Porta de Controle O estabelecimento de uma conexão PPTP é feito pela porta de controle TCP Esta porte precisa ser liberada no firewall para implantar uma VPN de acesso > 1024 configuração do link autenticação configuração de rotas TCP IP: Protocol Type = 2F

2007, Edgard Jamhour Exemplo de VPN com Firewall INTERNET 1723>1023 IP_Servidor_VPN FIREWALL: Liberar a porta TCP 1723 no IP = Servidor_VPN Liberar o protocolo PPTP (Protocol Type=2F) para o IP=Servidor_VPN

2007, Edgard Jamhour Exercício A) Configure o firewall para permitir apenas conexões PPTP B) Capture os pacotes entre o cliente e o servidor com criptografia e sem criptografia. clientefirewallservidor eth0 eth0:1eth x/ y/ z/ x/24

2007, Edgard Jamhour Segurança do PPTP PPTP fonece dois serviços de segurança: –Autenticação –Criptografia de Dados Diversos tipos de autenticação podem ser utilizadas: –CHAP: Standard Encrypted Authentication –MS-CHAP: Microsoft Encrypted Authentication Unico Método que Permite Criptografia –PAP: Password Authentication Protocol Autenticação Sem Criptografia

2007, Edgard Jamhour Autenticação por CHAP CHAP: Challeng HandShake Authentication Protocol –Definido pela RFC 1994 como uma extensão para PPP Não utiliza passwords em aberto Um password secreto, criado apenas para a sessão, é utilizado para o processo de autenticação. CHAP permite repetir o processo de validação da senha durante a conexão para evitar ataques por roubo de conexão.

2007, Edgard Jamhour Autenticação CHAP O processo utilizado é do tipo challenge-response: –a) O cliente envia sua identificação ao servidor (mas não a senha) –b) O servidor responde enviando ao cliente uma “challenge string”, única, criada no momento do recebimento do pedido. –c) O cliente aplica um algoritmo RSA’s MD5 (one-way hashing), e combinado-se password e a string recebida. –d) O servidor compara a senha criptografada recebida pelo usuário aplicado a mesma operação na senha armazenada localmente.

2007, Edgard Jamhour Autenticação no CHAP 1. Pedido de Login (Identificação)2. Challenge String2. One-Way-Hash(Password+Challenge String) = RSA’s MD5 5 MD5 Senha + Challenge String Digest COMPARAÇÃO 4. VALIDAÇÃO 5. OK

2007, Edgard Jamhour MD4 e MD5 O Algoritmo MD5: Aceita uma mensagem de entrada de tamanho arbitrário e gera como resultado um “fingerprint” ou “message digest” de tamanho fixo (128 bits). –Probabilidade de duas mensagens gerarem o mesmo digest: "computationally infeasible" Definido na RFC O Algoritmo MD4: Versão anterior do MD5, menos segura e mais rápida. –Probabilidade de duas mensagens gerarem o mesmo digest: 2 64 Definido na RFC O site do RSA ( indica que o MD4 deve ser considerado quebrado (1999).

2007, Edgard Jamhour Autenticação por MS-CHAP MS-CHAP: Microsoft - Challenge HandShake Authentication Protocol Duas versões: –Versão 1: gera chaves criptográficas a partir apenas do password, por isso a chave não muda de uma sessão para outra. a autenticação é one-way: o cliente prova a indentidade para o servidor, mas não o contrário. a mesma chave de criptografia é utilizada para enviar e receber dados. –Versão 2 (RFC 2759): gera chaves criptográficas a partir do password e da challenge string, por isso a chave muda a cada sessão. a autenticação é two-way (mutual authentication). gera uma chave de criptografia diferente para transmitir e para receber dados.

2007, Edgard Jamhour Autenticação no MS-CHAP 1. Pedido de Login (Identificação)2. Challenge String (CS1)3. Challenge String (CS2) + MD4 (CS1+Password) 5) chave (CS2 + password) chave (CS1 + password) RSA’s RC4 40 ou 128 bits (negociado) 6) chave (CS1 + password) chave(CS2 + password) RSA’s RC4 40 ou 128 bits (negociado) 4. OK + MD4(CS1, CS2, Password)