Bearbeiter: | Tobias Krause |
Aufgabensteller: | Prof. Dr. Heinz-Gerd Hegering |
Betreuer: | Dr. Helmut Reiser |
Dipl.-Inform. Harald Rölle | |
Abgabetermin: | 01. Februar 2003 |
IPSec | PPTP | L2TP | L2F | |
Protokollschicht ISO/OSI | Schicht 3 | Schicht 2 | Schicht 2 | Schicht 2 |
Standardisiert (RFC) | Ja | Nein | Ja | Nein |
Paket-Authentifizierung | Ja | Nein | Nein | Nein |
Benutzer-Authentifizierung | Ja | Ja | Ja | Ja |
Datenverschlüsselung | Ja | Ja | Nein | Nein |
Schlüsselmanagement | Ja | Nein | Nein | Nein |
QoS-Signalisierung | Ja | Nein | Nein | Nein |
IP-Tunneling | Ja | Ja | Ja | Ja |
IPX/X.25-Tunneling | Nein | Ja | Ja | Ja |
Verbindungs-Modell | Ende-zu-Ende | Ende-zu-Ende | Povider-Enterpr. | Povider-Enterpr. |
Name | Beschreibung des Angriffs | Schutz |
Wiretrapping | Netzverkehr abhören, um Informationen zu erhalten | ESP |
Spoofing | vortäuschen einer falschen Identität, z.B. verändern der IP-Adresse | AH |
ICMP/ARP Angriff | gefälschte Statusmeldungen versenden, um Pakete umzuleiten | AH+ESP |
Denial of Service | Überlastung eines Rechners durch SYN-Flooding | AH |
TCP Sequenznummer | Manipulation der Sequenznummern bei bestehenden Verbindungen | AH |
Replay | Pakete aufzeichnen, um sie später wieder einspielen zu können | AH+ESP |
FTP Download | ohne ESP | mit ESP | ohne AH und ESP | mit AH und ESP |
mobiles Endgerät - Internet | 309 KB/s | 250 KB/s | - | - |
Remote Rechner - internes Netz | - | - | 62 KB/s | 50 KB/s |