Point-to-Point Tunneling Protocol (PPTP) on tapa toteuttaa virtuaalisia yksityisverkkoja, jonka Microsoftin johtama konsortio kehitti 1990-luvun puolivälissä. Sitä on historiallisesti käytetty luomaan VPN-yhteyksiä, jolloin etäkäyttäjät voivat turvallisesti päästä verkkoihin internetin kautta. PPTP kapseloi datapaketit PPP (Point-to-Point Protocol) kehysten sisään ja lähettää ne IP-verkon muodostaman tunnelin kautta. Vaikka PPTP oli aiemmin laajalti käytössä ja helppo asettaa, sen tietoturva-aukkoihin liittyvät huolet ovat johtaneet sen käytön vähenemiseen, kun sekä yksilöt että organisaatiot valitsevat turvallisempia VPN-protokollia.
PPTP toimii luomalla ohjausyhteyden VPN-asiakkaan ja -palvelimen välille, johon perustuen tunneli luodaan. Tämä prosessi sisältää seuraavat vaiheet:
Autentikointi: PPTP käyttää useita autentikointimenetelmiä varmistaakseen etäkäyttäjän henkilöllisyyden, joista yleisimmin käytetty on MS-CHAP v2.
Kapselointi: Datapaketit kapseloidaan PPP-kehysten sisään, joita sitten lähetetään asiakkaan ja palvelimen välillä muodostetun tunnelin kautta.
Salaus: Vaikka PPTP ei itse salaa tietoja, se luottaa kapseloituihin PPP-kehyksiin salauksessa, käytössään Microsoft Point-to-Point Encryption (MPPE).
Tiedonsiirto: Kapseloidut datapaketit kulkevat muodostetun tunnelin kautta, tähdäten turvalliseen siirtoprosessiin, vaikka turvallisuuden vahvuus riippuu pitkälti PPP-kerroksen salauksesta.
PPTP:tä on kritisoitu sen tietoturva-aukkojen vuoksi, jotka johtuvat sekä sen salausprotokollasta että tunneloitumismekanismin eheydestä. Näihin aukkoihin kuuluu:
Ottaen huomioon nämä tietoturvakysymykset, monet tietoturva-ammattilaiset suosittelevat, ettei PPTP:tä käytetä mihinkään arkaluonteiseen tai turvalliseen tiedonsiirtoon.
PPTP:n haavoittuvuuksien vuoksi on suositeltavaa etsiä turvallisempia VPN-protokollia. Huomattavia vaihtoehtoja ovat:
Nämä vaihtoehdot tarjoavat vahvempia turvallisuustoimenpiteitä, mikä tekee niistä sopivampia varmistamaan tiedonsiirtojen luottamuksellisuuden ja eheyden VPN-yhteyksissä.
Vaikka PPTP:llä oli merkittävä rooli VPN-teknologioiden varhaisessa kehityksessä, sen tunnetut tietoturva-ongelmat tekevät siitä vähemmän sopivan turvalliseen tiedonsiirtoon nykyisessä kyberturvallisuusympäristössä. Organisaatioita ja yksilöitä kehotetaan arvioimaan huolellisesti VPN-yhteyksiensä turvallisuustarpeet ja harkitsemaan turvallisempia protokollia, jotka käyttävät ajantasaisia salaus- ja autentikointimenetelmiä.
Aiheeseen liittyvät termit