Discovery znanje
/ Knowledge Discovery >> Discovery znanje >> tech >> računalnik >> računalniška strojna oprema >>

Kako VPN Work

rnostni protokoli v VPN

Šifriranje je postopek za kodiranje podatkov, tako da lahko le računalnik s pravim dekoderjem bo biti sposoben brati in uporabljati. Lahko uporabite šifriranje za zaščito datotek na vašem računalniku ali e-pošte, ki jih pošljete prijateljem ali sodelavcem. Šifrirni ključ pove računalnik, kaj izračuni za opravljanje na podatkih, da šifriranje ali dešifriranje. Najpogostejše oblike šifriranja so simetrični ključ za šifriranje ali javni šifrirni ključ:

  • V simetrični ključ šifriranja, vsi računalniki (ali uporabniki) delijo isto tipko, ki se uporablja tako za šifriranje in dešifriranje sporočila .
  • V javni šifrirni ključ, vsak računalnik (ali uporabnik) je javno-zasebnega ključa. En računalnik uporablja svoj zasebni ključ za šifriranje sporočila, in še en računalnik uporablja ustrezen javni ključ za dešifriranje tega sporočila.

    V VPN, računalniki, na vsakem koncu tunela šifriranje podatkov, ki vstopajo v predor in dešifriranje na drugem koncu. Vendar pa VPN potrebuje več kot le par ključev, da uporabljajo šifriranje. To je, če protokoli prišel. Stran-to-site VPN lahko uporabite internetnega protokola varnostni protokol (IPSec) ali Generic usmerjevalno enkapsulacijo (GRE). GRE zagotavlja okvir za to, kako zapakirati protokol potniškega prevoza prek internetnega protokola (IP). Ta okvir vključuje informacije o tem, kaj tip zavojčka ste inkapsulira in povezavo med oddajnikom in sprejemnikom.

    IPSec se pogosto uporablja protokol za zavarovanje prometa na IP omrežjih, vključno z internetom. IPSec lahko šifriranje podatkov med različnimi napravami, vključno usmerjevalnika do usmerjevalnika, požarnega zidu na usmerjevalniku, namizje na usmerjevalniku in namiznih računalnikov do strežnika. IPSec je sestavljen iz dveh pod-protokolih, ki določajo navodila VPN potrebuje za zavarovanje njenih paketov:.

  • Vkapsulirane Security Nosilnost (ESP) šifrira tovora Paketna stranke (podatke, ki jih je za prevažanje) s simetričnim ključem
  • Avtentikacija Glava (AH) uporablja operacijo cepilnim na paketno glavi, da pomaga skriti določene paketov informacije (kot so identiteta pošiljatelja), dokler ne pride do namembnega kraja.

    Omrežne naprave lahko uporabite IPSec v enem od dveh načinov šifriranja. V načinu transporta, naprave za šifriranje podatkov, ki potujejo med njimi. V načinu predora, naprave zgraditi virtualno tunel med dvema omrežij. Kot ste lahko uganiti, VPN uporabite IPSec v načinu

    Page [1] [2] [3] [4] [5] [6] [7] [8] [9]