Методы и средства криптографической защиты информации. Жданов О.Н - 235 стр.

UptoLike

54
привлечение к процессу передачи информации большого числа
организаций, функционально, территориально и структурно не
ограниченных;
использование пакетной коммутации.
В такой виртуальной частной сети требуется максимально обеспечить
автономность средств криптографического преобразования и управления
системой в целом, а также использовать ряд стандартизированных решений,
в частности, инфраструктуру открытых ключей.
В том же источнике [8] производитель отмечает несколько
преимуществ такого решения:
простота и доступность;
доступ к общим базам данных;
территориальная независимость;
доступ к корпоративной электронной почте;
передача больших объемов данных по FTP протоколу;
экономичность;
гибкость;
устойчивость.
Несмотря на перечисленные достоинства, необходимо отметить, что
защита информации в такой сети может быть недостаточной. В первую
очередь это касается аспекта доступности, который может быть утерян в
результате отказов средств коммутации глобальной сети, а также
подверженности подобного решения разного рода сетевым атакам.
3.4.2. Технология построения виртуальной частной сети
Технология построения виртуальной частной сетиэто методы
обеспечения конфиденциальности и целостности данных, передаваемых
между пользователями, а также контроль эффективности этих методов [9].
Виртуальные частные сети строятся в первую очередь на технологии
туннелирования, которая обеспечивает создание условно постоянного
соединения между абонентами. Кроме того, необходимо использовать
специальные
устройства или программное обеспечение, реализующие
криптографическое преобразование. Такими устройствами могут быть любые
из перечисленных в классификации выше видов устройств шифрования.
Итак, для построения виртуальной частной сети необходимо
использовать следующие функции оборудования:
туннелирование;
управление доступом;
аутентификация;
шифрование.
Управление доступом, аутентификация и шифрование - важнейшие
элементы защищенного соединения. При реализации этих функций
обеспечивается достижение главных целей построения виртуальной частной