Πρωτόκολλα ασφαλείας VPN:
* VPNS έχουν σχεδιαστεί για ασφαλείς συνδέσεις απομακρυσμένης πρόσβασης και δικτύου σε δίκτυο. Βασίζονται κυρίως σε πρωτόκολλα σήραγγας και πρωτόκολλα κρυπτογράφησης για την επίτευξη ασφάλειας:
* Πρωτόκολλα σήραγγας: Αυτά δημιουργούν την εικονική σήραγγα. Οι δημοφιλείς περιλαμβάνουν:
* ipsec (ασφάλεια πρωτοκόλλου Internet): Χρησιμοποιείται ευρέως, προσφέρει τόσο έλεγχο ταυτότητας όσο και κρυπτογράφηση.
* SSL/TLS (Ασφάλεια στρώματος/μεταφοράς Secure Sockets): Που χρησιμοποιούνται σε Web-based VPNs.
* Πρωτόκολλα κρυπτογράφησης: Αυτά τα δεδομένα κρυπτογράφησης που μεταδίδονται μέσω της σήραγγας:
* AES (Προχωρημένο πρότυπο κρυπτογράφησης): Ένας ισχυρός, ευρέως χρησιμοποιούμενος αλγόριθμος κρυπτογράφησης.
* 3des (Triple des): Ένας παλαιότερος αλλά ακόμα αποδεκτός αλγόριθμος.
Η σήραγγα σημείου σε σημείο και η σήραγγα του Microsoft και η προώθηση του Layer 2 της Cisco:
* Πρωτόκολλο σήραγγας από σημείο σε σημείο (pptp): Πρόκειται για ένα πρωτόκολλο κληρονομιάς, κάποτε δημοφιλές, αλλά τώρα θεωρείται λιγότερο ασφαλές λόγω των τρωτών σημείων. Χρησιμοποιεί MPPE (Microsoft Point-to-Point Encryption) για κρυπτογράφηση.
* Layer 2 Προώθηση της Cisco: Αυτό δεν είναι το ίδιο το πρωτόκολλο ασφαλείας. Είναι μια μέθοδος για την προώθηση της κυκλοφορίας δικτύου στο επίπεδο σύνδεσης δεδομένων (Layer 2) μέσα σε ένα δίκτυο. Δεν περιλαμβάνει κρυπτογράφηση ή έλεγχο ταυτότητας από προεπιλογή.
Η επικάλυψη και οι διαφορές:
* εστίαση ασφαλείας: Τα VPN είναι ειδικά σχεδιασμένα για ασφαλή επικοινωνία, με κρυπτογράφηση ως βασική αρχή. Η σήραγγα από σημείο σε σημείο προοριζόταν για ασφαλή σύνδεση, αλλά με γνωστά ζητήματα ασφαλείας. Η προώθηση του Layer 2 δεν παρέχει εγγενώς την ασφάλεια.
* Υποκείμενες τεχνολογίες: Ενώ τα VPN χρησιμοποιούν πρωτόκολλα όπως το IPSEC και το SSL/TLS για ασφάλεια, το PPTP βασίζεται σε MPPE για κρυπτογράφηση. Η προώθηση του Layer 2 είναι απλά μια μέθοδος δικτύωσης.
Συνοπτικά:
Δεν μπορείτε να πείτε ότι ένα συγκεκριμένο πρωτόκολλο χρησιμοποιείται τόσο για τα VPNs όσο και για τον συνδυασμό της σήραγγας από το σημείο προς το σημείο και την προώθηση του Layer 2 της Cisco. Είναι διαφορετικές τεχνολογίες με διαφορετικούς σκοπούς και επίπεδα ασφαλείας. Τα VPNs επικεντρώνονται κυρίως στην ασφαλή επικοινωνία, ενώ το PPTP είναι ένα πρωτόκολλο κληρονομιάς με ανησυχίες για την ασφάλεια και η προώθηση του Layer 2 της Cisco διευκολύνει απλώς τη μεταφορά δεδομένων σε επίπεδο δικτύου.
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα