TKK | Tietoverkkolaboratorio | Opetus
1. Johdanto 2. Firewall 3. Proxy Server 4. IP Filtering 5. Tiedon salaus 6. VPN 7. Lähteet 8. Tekijät |
"Virtual Private Network" tarkoittaa sitä että epäluotettavan
(=julkisen?) tiedonsiirtoyhteyden yli luodaan salattu ja luotettava
"tunneli" jolloin yhdenkään käyttäjän ei tarvitse huolehtia siitä
miten informaatio kulkee kahden pisteen välillä vaan salattu yhteys on täysin läpinäkyvä eli käyttäjä ei missään vaiheessä edes huomaa että tieto on kulkenut jossain välissä salattuna.![]() VPN:n pitäisi täyttää vähintään seuraavat vaatimukset
Eli varmistetaan että lähettäjä on kuka väittää olevansa
Tarkistetaan että informaatio ei ole muuttunut matkan aikana (joko tahallaan muutettua tai virheistä johtuvaa)
Kaikki tunneliin menevä tieto pitää mennä salattuna. (tieto joka ei mene tunnelireitin kautta kulkee normaalisti esim www yhteys paikkaan jota ei ole määritelty salatuksi yhteydeksi)
Tämä estää mahdollista hyökkääjää käyttämästä tallentamaansa aikaisemmin käytyä tiedonsiirtoa ja käyttämästä saamaansa datavirtaa ilman että asiaa havaittaisiin (ja sen perusteella estettäisiin).
Jotta yhteys toimisi molempiin suuntiin niin pitää avaimet olla kunnossa molemmissa päissä. Avainten vaihtoon epäluotettavan siirtoyhteyden yli on kehitetty monia algoritmeja joista turvallisimpana pidetään nykyään Diffie-Helman [3] algoritmia joka mahdollistaa sen että vaikka joku kuuntelisi yhteyttä niin hän ei kykenisi saamaan selville vaihdettua avainta.(vain osia siitä, joiden perusteella sen voisi murtaa, mutta nykyisillä konetehoilla siihen kuluisi liikaa aikaa) Tähän kohtaan kuuluu myös VPN policyn hallinta.
Hyödyt:
Kenelle:
Miksi[5] joku haluaisi käyttää VPN:ää
Toteutus: Valmiita VPN toteutuksia on olemassa useampia. DataFellows tarjoaa VpnPlus pakettia jolla saa luotua tunneloidun yhteyden joka käyttää vahvaa salausta. Käytettävä algoritmi on valittavissa (mm. 3DES CheckPoint tarjoaa myöskin VPN toteutusta, mutta Yhdysvaltojen "Crypto Export" lainsäädännön mukaan he eivät saa myydä vahvaa salausta maan rajojen ulkopuolelle. Ja sama suomeksi
Tämän sivun sisällöstä vastaavat: |
Tietoverkkolaboratorio on nyt osa Tietoliikenne- ja tietoverkkotekniikan laitosta. Tällä sivulla oleva tieto voi olla vanhentunutta.
Kurssien ajantasainen tieto on MyCourses-palvelussa.
Tämä sivu on tehty oppilaiden harjoitustyönä. Tietoverkkolaboratorio ei
vastaa sivun oikeellisuudesta, ajantasaisuudesta tai ylläpidosta.
Vakavissa tapauksissa yhteyshenkilöinä toimivat ja
Webmaster.
Sivua on viimeksi päivitetty 27.11.1998 13:24. URI: http://www.netlab.tkk.fi/opetus/s38118/s98/htyo/27/vpn.shtml [ TKK > Sähkö- ja tietoliikennetekniikan osasto > Tietoverkkolaboratorio > Opetus ] |