ερώτηση

Γνώση Υπολογιστών >> ερώτηση >  >> VPN

Ποιο πρωτόκολλο ασφαλείας χρησιμοποιείται σε VPNs και ένας συνδυασμός μικροσυστοιχιών από σήραγγα από σημείο σε σημείο CISCOS 2 fowarding;

Δεν είναι απολύτως ακριβές να πούμε ότι υπάρχει ένα ενιαίο πρωτόκολλο ασφαλείας που χρησιμοποιείται τόσο στο VPNS όσο και σε ένα συνδυασμό σήραγγας από το σημείο προς το σημείο της Microsoft και την προώθηση του Layer 2 της Cisco. Ας σπάσουμε γιατί:

Πρωτόκολλα ασφαλείας VPN:

* VPNS έχουν σχεδιαστεί για ασφαλείς συνδέσεις απομακρυσμένης πρόσβασης και δικτύου σε δίκτυο. Βασίζονται κυρίως σε πρωτόκολλα σήραγγας και πρωτόκολλα κρυπτογράφησης για την επίτευξη ασφάλειας:

* Πρωτόκολλα σήραγγας: Αυτά δημιουργούν την εικονική σήραγγα. Οι δημοφιλείς περιλαμβάνουν:

* ipsec (ασφάλεια πρωτοκόλλου Internet): Χρησιμοποιείται ευρέως, προσφέρει τόσο έλεγχο ταυτότητας όσο και κρυπτογράφηση.

* SSL/TLS (Ασφάλεια στρώματος/μεταφοράς Secure Sockets): Που χρησιμοποιούνται σε Web-based VPNs.

* Πρωτόκολλα κρυπτογράφησης: Αυτά τα δεδομένα κρυπτογράφησης που μεταδίδονται μέσω της σήραγγας:

* AES (Προχωρημένο πρότυπο κρυπτογράφησης): Ένας ισχυρός, ευρέως χρησιμοποιούμενος αλγόριθμος κρυπτογράφησης.

* 3des (Triple des): Ένας παλαιότερος αλλά ακόμα αποδεκτός αλγόριθμος.

Η σήραγγα σημείου σε σημείο και η σήραγγα του Microsoft και η προώθηση του Layer 2 της Cisco:

* Πρωτόκολλο σήραγγας από σημείο σε σημείο (pptp): Πρόκειται για ένα πρωτόκολλο κληρονομιάς, κάποτε δημοφιλές, αλλά τώρα θεωρείται λιγότερο ασφαλές λόγω των τρωτών σημείων. Χρησιμοποιεί MPPE (Microsoft Point-to-Point Encryption) για κρυπτογράφηση.

* Layer 2 Προώθηση της Cisco: Αυτό δεν είναι το ίδιο το πρωτόκολλο ασφαλείας. Είναι μια μέθοδος για την προώθηση της κυκλοφορίας δικτύου στο επίπεδο σύνδεσης δεδομένων (Layer 2) μέσα σε ένα δίκτυο. Δεν περιλαμβάνει κρυπτογράφηση ή έλεγχο ταυτότητας από προεπιλογή.

Η επικάλυψη και οι διαφορές:

* εστίαση ασφαλείας: Τα VPN είναι ειδικά σχεδιασμένα για ασφαλή επικοινωνία, με κρυπτογράφηση ως βασική αρχή. Η σήραγγα από σημείο σε σημείο προοριζόταν για ασφαλή σύνδεση, αλλά με γνωστά ζητήματα ασφαλείας. Η προώθηση του Layer 2 δεν παρέχει εγγενώς την ασφάλεια.

* Υποκείμενες τεχνολογίες: Ενώ τα VPN χρησιμοποιούν πρωτόκολλα όπως το IPSEC και το SSL/TLS για ασφάλεια, το PPTP βασίζεται σε MPPE για κρυπτογράφηση. Η προώθηση του Layer 2 είναι απλά μια μέθοδος δικτύωσης.

Συνοπτικά:

Δεν μπορείτε να πείτε ότι ένα συγκεκριμένο πρωτόκολλο χρησιμοποιείται τόσο για τα VPNs όσο και για τον συνδυασμό της σήραγγας από το σημείο προς το σημείο και την προώθηση του Layer 2 της Cisco. Είναι διαφορετικές τεχνολογίες με διαφορετικούς σκοπούς και επίπεδα ασφαλείας. Τα VPNs επικεντρώνονται κυρίως στην ασφαλή επικοινωνία, ενώ το PPTP είναι ένα πρωτόκολλο κληρονομιάς με ανησυχίες για την ασφάλεια και η προώθηση του Layer 2 της Cisco διευκολύνει απλώς τη μεταφορά δεδομένων σε επίπεδο δικτύου.

Συναφής σύστασή

Ποιο στοιχείο της τεχνολογίας VPN διασφαλίζει ότι τα δεδομένα μπορούν να διαβαστούν μόνο από τον προβλεπόμενο παραλήπτη;

Η σωστή απάντηση είναι Κρυπτογράφηση . Η κρυπτογράφηση είναι ένα κρίσιμο στοιχείο της τεχνολογίας VPN που διασφαλίζει ότι τα δεδομένα που μεταδίδονται μέσω ενός δημόσιου δικτύου, όπως το Διαδίκτυο, μπορούν να διαβαστούν μόνο από τον προβλεπόμενο παραλήπτη. Μετατρέπει τα δεδομένα σε μη αναγνώσιμη μορφή χρησιμοποιώντας αλγόριθμους κρυπτογράφησης, ανακατεύοντάς τα έτσι ώστε μη εξουσιοδοτημένα μέρη να μην έχουν πρόσβαση σε αυτά. Όταν τα δεδομένα φτάσουν στον προορισμό τους, αποκρυπτογραφούνται χρη

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα