Micron Document
____ _ _ _ _
| _ \ ___ | |_ (_) _ __ ___ __| | (_) __ _
| |_) | / _ \ | __| | | | '_ \ / _ \ / _| | | | / _ |
| _ < | __/ | |_ | | | |_) | | __/ | (_| | | | | (_| |
|_| \_\ \___| \__| |_| | .__/ \___| \__,_| |_| \__,_|
|_|


The NomadNet German Wikipedia | Archives | Info
- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b

πŸ” Search

Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―

Microsoft Point-To-Point Encryption Protocol
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
Microsoft Point-To-Point Encryption (MPPE) ist ein Netzwerkprotokoll zur VerschlΓΌsselung von Daten, die nach dem Point-to-Point Protocol ΓΌbertragen werden. Es wurde von Microsoft und Cisco entwickelt und im MΓ€rz 2001 als RFC 3078cite-ref-1[1] verΓΆffentlicht.

Contents

β€’ Funktion
β€’ Aushandlungen
β€’ Weblinks

──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────

Funktion

Aushandlungen

MPPE benutzt zur VerschlΓΌsselung den Algorithmus RC4 von RSA Security. Die LΓ€nge der session keys kann wΓ€hrend der Verbindungs-Aushandlung festgelegt werden. Erlaubt sind dabei 40 Bit, 56 Bit oder 128 Bit. Die Verhandlungen und die Verwaltung werden ΓΌber das Compression Control Protocol abgehandelt. MPPE wird innerhalb der Option 18 im CCP ausgehandelt.

Dabei benutzt CCP eine LΓ€nge von 6 Bit:

3 3 2 2 2 2 2 2 2 2 2 2 1 1 1 1 1 1 1 1 1 1
1 0 9 8 7 6 5 4 3 2 1 0 9 8 7 6 5 4 3 2 1 0 9 8 7 6 5 4 3 2 1 0
β”œβ”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”Όβ”€β”Όβ”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”Όβ”€β”Όβ”€β”Όβ”€β”Όβ”€β”Όβ”€β”΄β”€β”΄β”€β”Όβ”€β”€
β”‚ β”‚Hβ”‚ β”‚Mβ”‚Sβ”‚Lβ”‚Dβ”‚ β”‚Cβ”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”΄β”€β”΄β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”€β”€β”€β”€β”΄β”€β”˜

β€’ C = wird von MPPC genutzt (compression)
β€’ D = veraltet, wird aber von einigen Γ€lteren Klienten noch unterstΓΌtzt
β€’ L = 40 Bit session key
β€’ S = 128 Bit session key
β€’ M = 56 Bit session key
β€’ H = stateless mode wird verwendet. Dabei wird der SchlΓΌssel nach jedem ΓΌbertragenen Paket geΓ€ndert.

Bevor MPPE ein Paket versenden kann, muss PPP die β€žNetwork-Layer Protocolβ€œ-Phase erreicht haben, und CCP muss den sogenannten β€žOpen Stateβ€œ erlangen. Also die SchlΓΌsselverhandlungen mΓΌssen abgeschlossen werden.

Übertragung

1 1 1 1 1 1 1 1 1 1 2 2 2 2 2 2 2 2 2 2 3 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
β”œβ”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”Όβ”€β”Όβ”€β”Όβ”€β”Όβ”€β”Όβ”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”€
β”‚ PPP Protocol β”‚Aβ”‚Bβ”‚Cβ”‚Dβ”‚ Coherency Count β”‚
β”œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”΄β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
β”‚ VerschlΓΌsselte Daten...
└────────────────────────────────

β€’ PPP Protocol = PPP Protokollnummer des ΓΌbertragenen Protokolls. FΓΌr MPPE wird 00FD verwendet = komprimiertes Datagramm.
β€’ A = Die VerschlΓΌsselungstabelle wurde initialisiert, bevor das Paket generiert wurde. Der EmpfΓ€nger muss also die Tabelle auch Reinitialisieren, bevor das Paket entschlΓΌsselt wird.
β€’ B = keine Bedeutung fΓΌr MPPE
β€’ C = keine Bedeutung fΓΌr MPPE
β€’ D = Hier wird mitgeteilt, ob das Paket verschlΓΌsselt oder unverschlΓΌsselt ist.
β€’ Coherency Count (KohΓ€renzzΓ€hler) = Damit wird sichergestellt, dass die Pakete in der richtigen Reihenfolge ΓΌbertragen wurden und dass keine Pakete unterwegs verloren gingen.
β€’ VerschlΓΌsselte Daten = Das Paket beginnt mit dem Protokollfeld. Zuerst wird das Protokollfeld entschlΓΌsselt und dann der Header des gesendeten Protokolls (z. B. der IP Header). Danach wird dann der Inhalt des Pakets entschlΓΌsselt.

Weblinks

β€’ RFC: 3078 – Microsoft Point-To-Point Encryption (MPPE) Protocol. MΓ€rz 2001 (englisch).
β€’ RFC: 2118 – Microsoft Point-To-Point Compression (MPPC) Protocol. MΓ€rz 1997 (englisch).
β€’ RFC: 1962 – The PPP Compression Control Protocol (CCP). Juni 1996 (englisch).

Einzelnachweise

cite-note-11. ↑ RFC: 3078 – Microsoft Point-To-Point Encryption (MPPE) Protocol. MΓ€rz 2001 (englisch).