Połączenie VPN obsługiwane przez system Windows Server, w którym uwierzytelnienie użytkowników następuje przez niezabezpieczone połączenia, a dopiero po wymianie uwierzytelnień rozpoczyna się szyfrowanie połączenia, to
Połączenie VPN obsługiwane przez system Windows Server, w którym uwierzytelnienie użytkowników następuje przez niezabezpieczone połączenia, a dopiero po wymianie uwierzytelnień rozpoczyna się szyfrowanie połączenia, to
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź to opcja B (PPTP). Protokół PPTP (Point-to-Point Tunneling Protocol) jest jednym ze starszych protokołów VPN. Charakteryzuje się tym, że proces uwierzytelniania (np. za pomocą protokołów PAP, CHAP, MS-CHAP) odbywa się przed ustanowieniem pełnego szyfrowania tunelu. Choć PPTP obsługuje szyfrowanie (MPPE), jego mechanizmy bezpieczeństwa, w tym sposób obsługi uwierzytelniania, są uważane za słabe i podatne na różne ataki. Opis, że uwierzytelnienie następuje przed rozpoczęciem szyfrowania, dobrze pasuje do charakterystyki i historycznych słabości PPTP.
Opcje A, C, i D są niepoprawne w tym kontekście:
- A: SSTP (Secure Socket Tunneling Protocol) wykorzystuje protokół HTTPS (SSL/TLS) do tunelowania, co oznacza, że cała komunikacja, w tym uwierzytelnianie, jest od początku szyfrowana.
- C: L2TP (Layer 2 Tunneling Protocol) sam w sobie nie zapewnia mechanizmów szyfrowania ani silnego uwierzytelniania. Zazwyczaj jest używany w połączeniu z protokołem IPsec, który dostarcza te funkcje bezpieczeństwa. Jeśli L2TP jest używany z IPsec (L2TP/IPsec), to zarówno uwierzytelnianie, jak i szyfrowanie są silne.
- D: IPsec (Internet Protocol Security) to zestaw protokołów zapewniających bezpieczeństwo komunikacji na poziomie warstwy IP poprzez uwierzytelnianie i szyfrowanie pakietów. Jest zaprojektowany tak, aby zapewnić bezpieczeństwo od samego początku połączenia.
Chcesz poćwiczyć całą kwalifikację INF.02?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.