Descoperirea cunoştinţelor
/ Knowledge Discovery >> Descoperirea cunoştinţelor >> tech >> calculator >> hardware de calculator >>

Cum VPN Work

o privire mai atentă la criptarea și protocoalele care componentele VPN folosesc.
Criptare și Protocoale de securitate într-un VPN

Criptarea este procesul de codificare a datelor, astfel încât doar un calculator cu decodor dreapta va să poată citi și de a folosi. Ai putea folosi criptarea pentru a proteja fișierele de pe computer sau de e-mail-uri vă trimite la prieteni sau colegi. O cheie de criptare spune calculatorului ce calcule pentru a efectua pe date, în scopul de a cripta sau decripta o. Cele mai frecvente forme de criptare sunt de criptare simetrică cheie sau criptare cu cheie publică: Site-ul

  • In criptare simetrică-cheie, toate computerele (sau utilizatorilor) împărtășesc aceeași cheia utilizată atât cripta și decripta un mesaj .
  • In criptare cu cheie publică, fiecare calculator (sau utilizator) are o pereche de chei public-privat. Un calculator foloseste cheia sa privată pentru a cripta un mesaj, și un alt computer utilizează cheia publică corespunzătoare pentru a decripta acel mesaj. Site-ul

    Într-un VPN, calculatoarele de la fiecare capăt al tunelului criptarea datelor care intră în tunel și decripta la celălalt capăt. Cu toate acestea, un VPN are nevoie de mai mult decât o pereche de chei de criptare de a aplica. Asta în cazul în protocoale vin. Un VPN site-ul pe site-ul-ar putea utiliza fie protocol protocol Internet Security (IPSec) sau încapsulare de rutare generic (GRE). GRE oferă cadrul pentru modul de a pachet protocolul de pasageri pentru transportul prin protocolul de internet (IP). Acest cadru include informații despre ce tip de pachete ce încapsulează și legătura dintre expeditor și receptor.

    IPSec este un protocol utilizat pe scară largă pentru asigurarea traficului pe rețelele IP, inclusiv pe Internet. IPSec poate cripta date între diverse dispozitive, inclusiv router la router, firewall pentru router, desktop pentru a router-ului, și desktop la server. IPSec este format din două sub-protocoale care asigură instrucțiunile un VPN trebuie să asigure pachetele sale:. Site-ul

  • Encapsulated Security Payload (ESP) criptează sarcină utilă pachetului de (datele pe care le-a transporta) cu o cheie simetrică
  • Autentificare Antet (AH) utilizează o operațiune hashing pe antetul pachetului pentru a ajuta la a ascunde anumite informații de pachete (cum ar fi identitatea expeditorului) până când ajunge la destinație. Site-ul

    dispozitive de rețea se poate utiliza IPSec intr-unul din cele do