Získávání znalostí
/ Knowledge Discovery >> Získávání znalostí >> technologie >> počítač >> počítačový hardware >>

Jak VPN Work

otokolů, které komponenty VPN používáte.
Šifrování a zabezpečení protokoly na VPN

Šifrování je proces kódování dat, takže pouze počítač s pravou dekodér být schopen číst a používat ji. Dalo by se použít šifrování k ochraně souborů v počítači nebo na e-maily, které posíláte přáteli nebo kolegy. Šifrovací klíč říká počítači, co výpočty provádět na údajích za účelem šifrování nebo dešifrování to. Mezi nejčastější formy šifrování jsou symetrické-key šifrování nebo šifrování pomocí veřejného klíče:

  • V symetrického klíč šifrování, všechny počítače (nebo uživatelé) mají stejný klíč používaný jak šifrovat a dešifrovat zprávy .
  • V šifrování pomocí veřejného klíče, každý počítač (nebo uživatel) má dvojici veřejného a soukromého klíče. Jeden počítač používá jeho soukromý klíč k zašifrování zprávy, a jiný počítač používá odpovídající veřejný klíč pro dešifrování toto poselství.

    V VPN, počítače na každém konci tunelu šifrovat data vstupu do tunelu a dešifrovat na druhém konci. Nicméně, VPN potřebuje víc než jen pár klíčů, které budou používat šifrování. To je místo, kde protokoly přijít a. Site-to-site VPN mohly použít buď protokol Internet Protocol Security (IPSec) nebo Generic Routing Encapsulation (GRE). GRE poskytuje rámec pro to, jak zabalit protokolu cestujících pro přenos přes internetový protokol (IP). Tento rámec obsahuje informace o tom, jaký typ paketu jste zapouzdřující a spojení mezi odesílatelem a příjemcem.

    IPSec je široce používaný protokol pro zajištění provozu na IP sítích, včetně internetu. IPSec lze šifrovat data mezi různými zařízeními, včetně směrovače do směrovače, firewallu do routeru, plochy do routeru a počítače k ​​serveru. IPSec se skládá ze dvou dílčích protokolů, které poskytují instrukce VPN potřebuje k zajištění svých paketů:.

  • Encapsulated Security Payload (ESP) zašifruje paketu užitečné zatížení (údaje, je to přepravující) s symetrického klíče
  • Authentication Header (AH) používá operaci hashovací na hlavičce paketu pomoci skrýt některé informace paketů (jako identitu odesílatele), až se dostane na místo určení.

    síťovými zařízeními můžete použít IPSec v jednom ze dvou šifrovacích způsobů. V režimu dopravy, zařízení, šifrovat data na cestách mezi nimi. V režimu tunelu, zařízení vybudovat virtuální tunel mezi dvěma sítěmi. Jak asi tušíte, VPN pomocí protokolu IPSec v režimu tunelového s IPSec ESP a IPSec AH spolupracovat [Zdroj: Friedl].

    V dálkově přístu

    Page [1] [2] [3] [4] [5] [6] [7] [8] [9]