1.3.3.1 数据加密算法 目前,数据加密算法有: - 国际数据加密算法(IDEA:International Data Encryption Algorithm):128 位长密钥,把64位的明文块加密成64位的密文块。 - MS点对点加密算法(MPPE:Microsoft Point to Point Encryption):可以选用相对较弱的40位密钥或强度较大的128位密钥。 Microsoft公司的Dial-Up Networking(拨号联网)软件已增加了MPPE加密能力。这个改进型软件的40位版本已捆绑在Windows 95中,128位版本则与Windows NT捆绑在一起。 MPPE先在客户端工作站上对PPP数据包进行加密,然后才把它们送入PPTP隧道。传输途中的隧道交换机无法对这些PPP数据包进行解密。这就提高了数据的保密性。MPPE还使用增强型的口令握手协议(MS-CHAP)来加强对用户身份的查验。 - DES和DES3加密算法 (The Data Encryption Standard)