Студопедия — VPN и фильтрация трафика
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

VPN и фильтрация трафика






Подсистема VPN, в отличие от Деловой почты, работающей на прикладном уровне, функционирует на сетевом уровне и использует криптографическую подсистему для шифрования и расшифрования IP-трафика, которым компьютер обменивается с другими компьютерами с установленными модулями ViPNet. Для шифрования трафика эта подсистема использует ключи уровня узла («общего коллектива»), то есть доступных для всех пользователей, зарегистрированных на данном узле. Шифрование и фильтрацию сетевого трафика осуществляет специализированный Драйвер ViPNet.

Управление работой драйвера обеспечивает прикладная программа ViPNet – Монитор. Данная программа обеспечивает загрузку драйверу необходимых правил фильтрации открытого и зашифрованного трафика и соответствующей ключевой информации. При этом данная программа использует предоставленные ключевой системой ViPNet возможности для активной аутентификации пользователей, зарегистрированных на данном компьютере, и обеспечивает:

- опционально блокировку управления компьютером через клавиатуру и мышку, блокировку сетевого трафика без ввода пароля и наличия ключевой дискеты (носителя) пользователя;

- загрузку заданных пользователем или администратором персональных правил для данного пользователя по фильтрации открытого и зашифрованного трафика. Это обеспечивает разграничение возможностей разных пользователей по доступу к различным сетевым ресурсам.

Для ViPNet-драйвера конечным объектом при шифровании трафика является IP-пакет. То есть для драйвера не требуется Online процедур для выработки ключей и синхронизации, что обеспечивает мгновенность соединений, точнее отсутствие в необходимости специальных сеансов для организации соединений, что могло бы приводить к задержкам и повлиять на надежность работы различных сетевых служб. При шифровании каждого IP-пакета драйвер вырабатывает случайную синхропосылку (8 байт), выполняет свертку (Хэширование) этой синхропосылки с ключом обмена с соответствующим узлом и полученную последовательность (32 байта) использует в качестве ключа для шифрования IP-пакета. То есть сам ключ обмена никогда непосредственно не используется для шифрования пакета.

Для каждого IP-пакета вырабатывается также имитозащитная сигнатура (4 байта), которая вместе с синхропосылкой и зашифрованным IP-пакетом помещается в новый IP-пакет, отправляемый в сеть. О структуре и преобразованиях IP-пакета будет подробно рассказано ниже.

На схеме 7-б приведен порядок шифрования на сетевом уровне.







Дата добавления: 2014-11-10; просмотров: 700. Нарушение авторских прав; Мы поможем в написании вашей работы!



Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

В эволюции растений и животных. Цель: выявить ароморфозы и идиоадаптации у растений Цель: выявить ароморфозы и идиоадаптации у растений. Оборудование: гербарные растения, чучела хордовых (рыб, земноводных, птиц, пресмыкающихся, млекопитающих), коллекции насекомых, влажные препараты паразитических червей, мох, хвощ, папоротник...

Типовые примеры и методы их решения. Пример 2.5.1. На вклад начисляются сложные проценты: а) ежегодно; б) ежеквартально; в) ежемесячно Пример 2.5.1. На вклад начисляются сложные проценты: а) ежегодно; б) ежеквартально; в) ежемесячно. Какова должна быть годовая номинальная процентная ставка...

Выработка навыка зеркального письма (динамический стереотип) Цель работы: Проследить особенности образования любого навыка (динамического стереотипа) на примере выработки навыка зеркального письма...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит...

Кран машиниста усл. № 394 – назначение и устройство Кран машиниста условный номер 394 предназначен для управления тормозами поезда...

Приложение Г: Особенности заполнение справки формы ву-45   После выполнения полного опробования тормозов, а так же после сокращенного, если предварительно на станции было произведено полное опробование тормозов состава от стационарной установки с автоматической регистрацией параметров или без...

Studopedia.info - Студопедия - 2014-2024 год . (0.013 сек.) русская версия | украинская версия