Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

VPN и фильтрация трафика





Подсистема VPN, в отличие от Деловой почты, работающей на прикладном уровне, функционирует на сетевом уровне и использует криптографическую подсистему для шифрования и расшифрования IP-трафика, которым компьютер обменивается с другими компьютерами с установленными модулями ViPNet. Для шифрования трафика эта подсистема использует ключи уровня узла («общего коллектива»), то есть доступных для всех пользователей, зарегистрированных на данном узле. Шифрование и фильтрацию сетевого трафика осуществляет специализированный Драйвер ViPNet.

Управление работой драйвера обеспечивает прикладная программа ViPNet – Монитор. Данная программа обеспечивает загрузку драйверу необходимых правил фильтрации открытого и зашифрованного трафика и соответствующей ключевой информации. При этом данная программа использует предоставленные ключевой системой ViPNet возможности для активной аутентификации пользователей, зарегистрированных на данном компьютере, и обеспечивает:

- опционально блокировку управления компьютером через клавиатуру и мышку, блокировку сетевого трафика без ввода пароля и наличия ключевой дискеты (носителя) пользователя;

- загрузку заданных пользователем или администратором персональных правил для данного пользователя по фильтрации открытого и зашифрованного трафика. Это обеспечивает разграничение возможностей разных пользователей по доступу к различным сетевым ресурсам.

Для ViPNet-драйвера конечным объектом при шифровании трафика является IP-пакет. То есть для драйвера не требуется Online процедур для выработки ключей и синхронизации, что обеспечивает мгновенность соединений, точнее отсутствие в необходимости специальных сеансов для организации соединений, что могло бы приводить к задержкам и повлиять на надежность работы различных сетевых служб. При шифровании каждого IP-пакета драйвер вырабатывает случайную синхропосылку (8 байт), выполняет свертку (Хэширование) этой синхропосылки с ключом обмена с соответствующим узлом и полученную последовательность (32 байта) использует в качестве ключа для шифрования IP-пакета. То есть сам ключ обмена никогда непосредственно не используется для шифрования пакета.

Для каждого IP-пакета вырабатывается также имитозащитная сигнатура (4 байта), которая вместе с синхропосылкой и зашифрованным IP-пакетом помещается в новый IP-пакет, отправляемый в сеть. О структуре и преобразованиях IP-пакета будет подробно рассказано ниже.

На схеме 7-б приведен порядок шифрования на сетевом уровне.







Дата добавления: 2014-11-10; просмотров: 743. Нарушение авторских прав; Мы поможем в написании вашей работы!




Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...


Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...


ТЕОРЕТИЧЕСКАЯ МЕХАНИКА Статика является частью теоретической механики, изучающей условия, при ко­торых тело находится под действием заданной системы сил...


Теория усилителей. Схема Основная масса современных аналоговых и аналого-цифровых электронных устройств выполняется на специализированных микросхемах...

Тема: Изучение фенотипов местных сортов растений Цель: расширить знания о задачах современной селекции. Оборудование:пакетики семян различных сортов томатов...

Тема: Составление цепи питания Цель: расширить знания о биотических факторах среды. Оборудование:гербарные растения...

В эволюции растений и животных. Цель: выявить ароморфозы и идиоадаптации у растений Цель: выявить ароморфозы и идиоадаптации у растений. Оборудование: гербарные растения, чучела хордовых (рыб, земноводных, птиц, пресмыкающихся, млекопитающих), коллекции насекомых, влажные препараты паразитических червей, мох, хвощ, папоротник...

Субъективные признаки контрабанды огнестрельного оружия или его основных частей   Переходя к рассмотрению субъективной стороны контрабанды, остановимся на теоретическом понятии субъективной стороны состава преступления...

ЛЕЧЕБНО-ПРОФИЛАКТИЧЕСКОЙ ПОМОЩИ НАСЕЛЕНИЮ В УСЛОВИЯХ ОМС 001. Основными путями развития поликлинической помощи взрослому населению в новых экономических условиях являются все...

МЕТОДИКА ИЗУЧЕНИЯ МОРФЕМНОГО СОСТАВА СЛОВА В НАЧАЛЬНЫХ КЛАССАХ В практике речевого общения широко известен следующий факт: как взрослые...

Studopedia.info - Студопедия - 2014-2025 год . (0.013 сек.) русская версия | украинская версия