|
Virtual Private Networks prétendre résoudre la majorité des problèmes de sécurité rencontrés par les entreprises. La plupart des problèmes étaient liés à assurer le transfert de données via l'Internet public. Plus grand atout de l'Internet n'est ubiquité et l'ouverture, mais c'est là sa plus grande faiblesse. VPN semble avoir été une solution à la faiblesse. De nombreuses technologies ont trouvé et prétendent être les technologies VPN: SSL VPN, MPLS VPN à énumérer quelques uns. Certaines questions fondamentales sont comment définissons-nous VPN? Pourquoi avons-nous besoin d'un VPN et quelles sont les technologies utilisées dans le déploiement de VPN? Organisations dans le déploiement des réseaux anciens privées comme LAN ou WAN pour leurs applications à mission critique. Une performance de l'infrastructure prévisible et sûr est le résultat final. Un nombre croissant d'entreprises ne peuvent pas se permettre la mise en place d'un réseau privé et les réseaux existants ont dû tendre la main aux clients d'obtenir un avantage sur le marché. C'est la zone où les scores internet ses points. Networking basics présente encore un peu de goulets d'étranglement. Bande passante contraintes, les problèmes de sécurité dus à l'exposition accrue, des menaces telles que l'usurpation d'identité, piratage de session, en reniflant et man-in-the-middle attaques ont exposé les données en transit. Compte tenu des facteurs commerciaux et les facteurs de risque et il mai vous effrayer. Une nouvelle technologie a permis à des risques pour les données de transit sur l'Internet. Virtual Private Networks comme on l'appelle et suit le cryptage de tunnel pour le transfert sécurisé de données entre les deux extrémités. Il étend les relations de confiance à travers le réseau public moins cher. La sécurité et des performances prévisibles sont une partie de cette technologie. Ses usages sont • Les utilisateurs distants et les télétravailleurs se connecter à leur serveur d'entreprise en toute sécurité. Variété de technologies Confidentialité, intégrité et authentification sont trois aspects les plus discutés par rapport à une technologie VPN. Protéger la confidentialité de l'information exige une sorte de cryptage. Le cryptage des clés privées et publiques des méthodes de cryptage Key sont les méthodes les plus courantes disponibles actuellement. Chiffrement à clé privée est un peu problématique, car la clé doit être envoyée via Internet. Systèmes à clé publique assurent la communication entre les systèmes de garanties et même fournir des moyens d'échange de clés privées. L'inconvénient d'un système de chiffrement à clé publique est qu'elle exige plus de calcul. Un équilibre entre les deux est la meilleure solution. L'algorithme secret des clés et Diffie-Hellman algorithme à clé publique peut être utilisé en conjonction. Le DES peut être utilisé pour crypter le trafic et Diffie-Hellman pour produire la clé secrète. Information ne doit pas être modifié pendant le transit sur Internet. L'intégrité est assurée en utilisant une fonction de hachage unidirectionnelle ou des codes d'authentification de messages (MAC) ou encore les signatures numériques. D'authentification est de garantir l'identité de la partie adverse dans un processus de communication. Protection par mot ou des signatures numériques (norme X.509) sont une méthode idéale. Le procédé est un système complexe de génération de clé, la certification, de révocation et de gestion. Tout cela fait partie d'une ICP: Infrastructure à clé publique. Protocoles • protocole IPSec Services |



















