在讨論這個問題之前先了解下,VPN采用何種加密技術依賴于VPN服務器的類型?
對于PPTP服務器,将采用MPPE加密技術MPPE可以支持40位密鑰的标準加密方案和128位密鑰的增強加密方案。隻有在MS-CHAP、MS -CHAP v2或EAP/TLS身份驗證被協商之後,數據才由MPPE進行加密,MPPE需要這些類型的身份驗證生成的公用客戶和服務器密鑰。
對于L2TP服務器,将使用IPSec機制對數據進行加密IPSec是基于密碼學的保護服務和安全協議的套件。IPSec對使用L2TP協議的 VPN連接提供機器級身份驗證和數據加密。在保護密碼和數據的L2TP連接建立之前,IPSec在計算機及其遠程VPN服務器之間進行協商。IPSec可用的加密包括56位密鑰的數據加密标準DES和56位密鑰的三倍DES(3DES)。
理想情況下,VPN會通過加密的,安全的專用網絡來處理你的所有流量,使得第三方很難監控到你的網絡浏覽數據。具體操作事宜可以咨詢雲立方網。
我們以某網站的手機登錄頁面為例。這個頁面是沒有提供HTTPS訪問的,用戶名密碼在傳輸中始終都是明文傳輸。那麼如果通過VPN,用VPN連接作為網關訪問,可以保證密碼的加密嗎?假設訪問用戶在北京,ISP是北京聯通;假設京東的服務器在電信,ISP是杭州電信。如果沒有VPN,那麼數據都是不加密的。如果用VPN,隻有到VPN服務器的數據加密。從VPN到京東的流量還是明文的:
在使用VPN的情況下,在PC抓包,是加密的VPN數據;但是在VPN服務器抓包,還是可以看到明文的密碼。從VPN服務器到京東服務器的路由中的所有節點,都可以獲得用戶密碼的。所以說用VPN隻是部分路徑加密了的,不能确保數據的安全。
所以控制VPN的網絡流量“隧道”是非常關鍵的。如果有人在這個“隧道”裡打主意,這意味着壞的VPN可以很容易地像一個惡意應用程序那樣在盜竊用戶流量,注入惡意代碼并訪問敏感信息等。
有一個相對安全的方法來評價VPN是否可靠,就是看這款VPN是收費的還是免費的。如果是免費的,一定不是真正的免費,你需要付出一定的代價;如果是收費的,可能會相對安全一些。
所以建議還是選擇一個知名的VPN,其後要由一個信譽良好的組織來研發,旨在盡一切可能保護用戶的隐私,并且具有良好的公共安全記錄,詳情可以咨詢雲立方網的VPN。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!