
| Bearbeiter: | Tobias Krause |
| Aufgabensteller: | Prof. Dr. Heinz-Gerd Hegering |
| Betreuer: | Dr. Helmut Reiser |
| Dipl.-Inform. Harald Rölle | |
| Abgabetermin: | 01. Februar 2003 |

| IPSec | PPTP | L2TP | L2F | |
| Protokollschicht ISO/OSI | Schicht 3 | Schicht 2 | Schicht 2 | Schicht 2 |
| Standardisiert (RFC) | Ja | Nein | Ja | Nein |
| Paket-Authentifizierung | Ja | Nein | Nein | Nein |
| Benutzer-Authentifizierung | Ja | Ja | Ja | Ja |
| Datenverschlüsselung | Ja | Ja | Nein | Nein |
| Schlüsselmanagement | Ja | Nein | Nein | Nein |
| QoS-Signalisierung | Ja | Nein | Nein | Nein |
| IP-Tunneling | Ja | Ja | Ja | Ja |
| IPX/X.25-Tunneling | Nein | Ja | Ja | Ja |
| Verbindungs-Modell | Ende-zu-Ende | Ende-zu-Ende | Povider-Enterpr. | Povider-Enterpr. |
| Name | Beschreibung des Angriffs | Schutz |
| Wiretrapping | Netzverkehr abhören, um Informationen zu erhalten | ESP |
| Spoofing | vortäuschen einer falschen Identität, z.B. verändern der IP-Adresse | AH |
| ICMP/ARP Angriff | gefälschte Statusmeldungen versenden, um Pakete umzuleiten | AH+ESP |
| Denial of Service | Überlastung eines Rechners durch SYN-Flooding | AH |
| TCP Sequenznummer | Manipulation der Sequenznummern bei bestehenden Verbindungen | AH |
| Replay | Pakete aufzeichnen, um sie später wieder einspielen zu können | AH+ESP |
| FTP Download | ohne ESP | mit ESP | ohne AH und ESP | mit AH und ESP |
| mobiles Endgerät - Internet | 309 KB/s | 250 KB/s | - | - |
| Remote Rechner - internes Netz | - | - | 62 KB/s | 50 KB/s |