<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Microsoft Point-To-Point Encryption Protocol</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Microsoft_Point-To-Point_Encryption_Protocol"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Microsoft_Point-To-Point_Encryption_Protocol rootpage-Microsoft_Point-To-Point_Encryption_Protocol skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Microsoft Point-To-Point Encryption Protocol</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr">
<p><b>Microsoft Point-To-Point Encryption</b> (MPPE) ist ein <a href="Netzwerkprotokoll" title="Netzwerkprotokoll">Netzwerkprotokoll</a> zur <a href="Verschl%C3%BCsselung" title="Verschlüsselung">Verschlüsselung</a> von Daten, die nach dem <a href="Point-to-Point_Protocol" title="Point-to-Point Protocol">Point-to-Point Protocol</a> übertragen werden. Es wurde von <a href="Microsoft" title="Microsoft">Microsoft</a> und <a href="Cisco_Systems" title="Cisco Systems">Cisco</a> entwickelt und im März 2001 als RFC 3078<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup> veröffentlicht.
</p>
<div class="mw-heading mw-heading2"><h2 id="Funktion">Funktion</h2></div>
<div class="mw-heading mw-heading3"><h3 id="Aushandlungen">Aushandlungen</h3></div>
<p>MPPE benutzt zur Verschlüsselung den Algorithmus <a href="RC4" title="RC4">RC4</a> von <a href="RSA_Security" title="RSA Security">RSA Security</a>. Die Länge der <i>session keys</i> kann während der Verbindungs-Aushandlung festgelegt werden. Erlaubt sind dabei 40 Bit, 56 Bit oder 128 Bit. Die Verhandlungen und die Verwaltung werden über das <a href="Compression_Control_Protocol" title="Compression Control Protocol">Compression Control Protocol</a> abgehandelt. MPPE wird innerhalb der Option 18 im CCP ausgehandelt.
</p><p>Dabei benutzt CCP eine Länge von 6 Bit:
</p>
<pre> 3 3 2 2 2 2 2 2 2 2 2 2 1 1 1 1 1 1 1 1 1 1
1 0 9 8 7 6 5 4 3 2 1 0 9 8 7 6 5 4 3 2 1 0 9 8 7 6 5 4 3 2 1 0
├─┴─┴─┴─┴─┴─┴─┼─┼─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┼─┼─┼─┼─┼─┴─┴─┼─┤
│ │H│ │M│S│L│D│ │C│
└─────────────┴─┴───────────────────────────────┴─┴─┴─┴─┴─────┴─┘
</pre>
<ul><li>C = wird von MPPC genutzt (compression)</li>
<li>D = veraltet, wird aber von einigen älteren Klienten noch unterstützt</li>
<li>L = 40 Bit <i>session key</i></li>
<li>S = 128 Bit <i>session key</i></li>
<li>M = 56 Bit <i>session key</i></li>
<li>H = stateless mode wird verwendet. Dabei wird der Schlüssel nach jedem übertragenen Paket geändert.</li></ul>
<p>Bevor MPPE ein Paket versenden kann, muss PPP die „Network-Layer Protocol“-Phase erreicht haben, und CCP muss den sogenannten „Open State“ erlangen. Also die Schlüsselverhandlungen müssen abgeschlossen werden.
</p>
<div class="mw-heading mw-heading3"><h3 id="Übertragung"><span id=".C3.9Cbertragung"></span>Übertragung</h3></div>
<pre> 1 1 1 1 1 1 1 1 1 1 2 2 2 2 2 2 2 2 2 2 3 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
├─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┼─┼─┼─┼─┼─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┤
│ PPP Protocol │A│B│C│D│ Coherency Count │
├───────────────────────────────┴─┴─┴─┴─┴───────────────────────┘
│ Verschlüsselte Daten...
└────────────────────────────────
</pre>
<ul><li>PPP Protocol = PPP Protokollnummer des übertragenen Protokolls. Für MPPE wird 00FD verwendet = komprimiertes Datagramm.</li>
<li>A = Die Verschlüsselungstabelle wurde initialisiert, bevor das Paket generiert wurde. Der Empfänger muss also die Tabelle auch Reinitialisieren, bevor das Paket entschlüsselt wird.</li>
<li>B = keine Bedeutung für MPPE</li>
<li>C = keine Bedeutung für MPPE</li>
<li>D = Hier wird mitgeteilt, ob das Paket verschlüsselt oder unverschlüsselt ist.</li>
<li>Coherency Count (Kohärenzzähler) = Damit wird sichergestellt, dass die Pakete in der richtigen Reihenfolge übertragen wurden und dass keine Pakete unterwegs verloren gingen.</li>
<li>Verschlüsselte Daten = Das Paket beginnt mit dem Protokollfeld. Zuerst wird das Protokollfeld entschlüsselt und dann der Header des gesendeten Protokolls (z. B. der IP Header). Danach wird dann der Inhalt des Pakets entschlüsselt.</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <style data-mw-deduplicate="TemplateStyles:r250917974">
/* start https://de.wikipedia.org/ */
.mw-parser-output .dewiki-iconexternal>a{background-position:center right!important;background-repeat:no-repeat!important}body.skin-minerva .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/OOjs_UI_icon_external-link-ltr-progressive.svg")!important;background-size:10px!important;padding-right:13px!important}body.skin-timeless .mw-parser-output .dewiki-iconexternal>a,body.skin-monobook .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/MediaWiki_external_link_icon.svg")!important;padding-right:13px!important}body.skin-vector .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/Link.ernal-small-ltr-progressive.svg")!important;background-size:0.857em!important;padding-right:1em!important}
/* end https://de.wikipedia.org/ */
</style><span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc3078" class="extiw external" title="rfc:3078">3078</a></span></i> – <i><span lang="en">Microsoft Point-To-Point Encryption (MPPE) Protocol</span></i>. März 2001 (englisch).</li>
<li><i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc2118" class="extiw external" title="rfc:2118">2118</a></span></i> – <i><span lang="en">Microsoft Point-To-Point Compression (MPPC) Protocol</span></i>. März 1997 (englisch).</li>
<li><i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc1962" class="extiw external" title="rfc:1962">1962</a></span></i> – <i><span lang="en">The PPP Compression Control Protocol (CCP)</span></i>. Juni 1996 (englisch).</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text"><i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc3078" class="extiw external" title="rfc:3078">3078</a></span></i> – <i><span lang="en">Microsoft Point-To-Point Encryption (MPPE) Protocol</span></i>. März 2001 (englisch).</span>
</li>
</ol></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2024-04-09" href="https://de.wikipedia.org/wiki/?title=Microsoft_Point-To-Point_Encryption_Protocol&oldid=243906552">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>