ВУЗ:
Составители:
52
ВИРТУАЛЬНЫЕ ЧАСТНЫЕ СЕТИ
Виртуальная частная сеть (VPN) – это логический канал передачи
данных, сконфигурированный на основе существующих физических каналов
и обеспечивающий реализацию технологии туннелирования [5].
Существующие физические каналы внешней информационной среды
используются для передачи данных между компьютерами защищенной
виртуальной сети, но дополнительно для защиты передаваемой информации
используются криптографические преобразования, фильтрация пакетов и
идентификация передаваемой информации служебными
данными, что
позволяет организовать устойчивый канал передачи, не зависящий от
внешней информационной среды.
3.4.1. Классификация виртуальных частных сетей
Существует несколько классификаций виртуальных частных сетей,
основанных на особенностях технологий их реализации. Признаками
классификаций являются вид и собственник каналов, используемых для
построения сети, а также вид применяемых средств шифрования.
По первому признаку виртуальные частные сети подразделяют
следующим образом:
• истинные частные сети;
• сети на арендованных каналах;
• сети на каналах открытого доступа.
По второму признаку можно выделить виртуальные частные сети,
функционирование которых основано на следующих элементах:
• сетевые операционные системы со встроенными функциями
организации виртуальной частной сети;
• маршрутизаторы или коммутаторы;
• межсетевые экраны;
• средства криптографической защиты информации,
предназначенные только для организации виртуальной частной сети.
Рассмотрим предложенную классификацию подробнее. Истинные
частные сети организуются только в тех случаях, когда все каналы передачи
защищаемой информации принадлежат корпоративной сети. Итак,
истинная частная сеть - это такая сеть, в которой все оборудование (включая
территориальные кабельные системы, коммутирующие устройства, средства
управления и т.п) являются собственностью организации [8].
Такая виртуальная частная сеть гарантирует, что риск доступа к
информации извне, то есть без привлечения сотрудников организации,
практически сведен к нулю. Кроме того, в пределах истинной частной
сети
можно варьировать в широких пределах качество обслуживания и методы
шифрования (кроме случаев, когда такая сеть используется для передачи
информации, составляющей государственную тайну).
Страницы
- « первая
- ‹ предыдущая
- …
- 231
- 232
- 233
- 234
- 235
- …
- следующая ›
- последняя »