Студопедия — Принцип работы ViPNet-драйвера
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Принцип работы ViPNet-драйвера






Ядром программного обеспечения ViPNet является так называемый ViPNet-драйвер, основной функцией которого является фильтрация и шифрование/дешифрование входящих и исходящих IP-пакетов.

Каждый исходящий пакет обрабатывается ViPNet-драйвером в соответствии с одним из

следующих правил:

 переадресуется или отправляется в исходном виде (без шифрования);

 блокируется;

 шифруется и отправляется;

 шифруется и переадресуется.

Каждый входящий пакет обрабатывается следующим образом:

 пропускается (если он не зашифрован и это разрешено правилами фильтрации для нешифрованного трафика);

 блокируется (в соответствии с установленными правилами фильтрации);

 расшифровывается (если пакет был зашифрован) и перенаправляется для дальнейшей обработки соответствующим приложением.

ViPNet-драйвер работает между канальным уровнем и сетевым уровнем модели OSI, что позволяет осуществлять обработку IP-пакетов до того как они будут обработаны стеком протоколов TCP/IP и переданы на прикладной уровень. Таким образом, ViPNet-драйвер защищает IP-трафик всех приложений, не нарушая привычный порядок работы пользователей.

Благодаря такому подходу, внедрение технологии ViPNet не требует изменения сложившихся бизнес-процессов, а затраты на развертывание сети ViPNet невелики.

Примечание. На приведенной схеме модели OSI допущены следующие упрощения:

 Транспортный и сеансовый уровни объединены в транспортный уровень.

 Прикладной уровень и уровень представления объединены в прикладной уровень.

Следующая схема иллюстрирует работу ViPNet-драйвера при обработке запроса на просмотр веб-страницы. Страница размещена на IIS-сервере, который работает на компьютере Б.

Компьютер A отправляет на компьютер Б запрос по протоколу HTTP. Запрос передается на нижние уровни стека TCP/IP, при этом на каждом уровне к нему добавляется служебная информация. Когда запрос достигает ViPNet-драйвера, он зашифровывает запрос и добавляет к нему собственную информацию. ViPNet-драйвер, работающий на компьютере B, принимает запрос и удаляет из него служебную информацию ViPNet. Затем ViPNet-драйвер расшифровывает запрос и передает по стеку TCP/IP на прикладной уровень для обработки.

ViPNet-драйвер может работать в одном из следующих режимов:

1.«Блокировать открытый 1Р-трафик».

С компьютерами VPN-сети разрешена шифрованная связь.

С открытыми ресурсами связь блокируется.

2.«Разрешить зарегистрированный открытый IP-трафик».

С компьютерами VPN-сети разрешена шифрованная связь.

Компьютер защищенной сети, может устанавливать открытые соединения с компьютера­ми или устройствами, в VPN-сеть не входящими, зарегистрировав их IP-адреса.

3. «Бумеранг (Разрешить инициативные открытые соединения)».

С компьютерами VPN-сети разрешена шифрованная связь.

В то же время этот режим используется для безопасной работы с открытыми ресурсами сети Интернет. Его суть заключается в том, что открытые соединения допускаются только в тех случаях, когда защищенный компьютер инициирует эти соединения.

Есть «Жесткий Бумеранг» и «Мягкий Бумеранг».

«Жесткий Бумеранг» - это режим Бумеранга, в котором анализ поступающей во время со­единения информации производится по большому числу параметров (адрес, протокол, порт).

«Мягкий бумеранг» - анализ поступающей во время соединения информации производит­ся по меньшему числу параметров (адрес, протокол).

В жестком режиме не удастся работать с теми прикладными протоколами, которые пыта­ются передавать ответную информацию не по тому порту, который был открыт для исходящего трафика. Если есть необходимость работы по таким протоколам, то следует перейти в мягкий режим. Исключение составляют протокол FTP, для которого выполняется специальная обра­ботка в режиме жесткого бумеранга.

Для каждого получаемого IP-пакета осуществляется одно из трех действий: пропустить в незащищенном виде (если пакет незашифрован), не пропускать вообще, расшифровать (если пакет зашифрован) и передать приложению в открытом виде.

Обработка входящих IP-пакетов

В случае работы с протоколом FTP в активном режиме (режиме, в котором FTP-сервер от­крывает соединение с клиентом) при прохождении команды PORT создается специальный частный фильтр, пропускающий TCP-соединение от FTP-сервера на локальную машину по соот­ветствующим портам. Этот фильтр не отображается для пользователей.

4. «Не блокировать открытый IP-трафик».

С компьютерами VPN-сети разрешена шифрованная связь.

Со всеми открытыми ресурсам устанавливаются открытые соединения.

5. «Отключить драйвер» - работа в открытом режиме со всеми существующими ресур­сами








Дата добавления: 2015-10-02; просмотров: 2261. Нарушение авторских прав; Мы поможем в написании вашей работы!



Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...

ТЕОРЕТИЧЕСКАЯ МЕХАНИКА Статика является частью теоретической механики, изучающей условия, при ко­торых тело находится под действием заданной системы сил...

Разновидности сальников для насосов и правильный уход за ними   Сальники, используемые в насосном оборудовании, служат для герметизации пространства образованного кожухом и рабочим валом, выходящим через корпус наружу...

Дренирование желчных протоков Показаниями к дренированию желчных протоков являются декомпрессия на фоне внутрипротоковой гипертензии, интраоперационная холангиография, контроль за динамикой восстановления пассажа желчи в 12-перстную кишку...

Деятельность сестер милосердия общин Красного Креста ярко проявилась в период Тритоны – интервалы, в которых содержится три тона. К тритонам относятся увеличенная кварта (ув.4) и уменьшенная квинта (ум.5). Их можно построить на ступенях натурального и гармонического мажора и минора.  ...

Этические проблемы проведения экспериментов на человеке и животных В настоящее время четко определены новые подходы и требования к биомедицинским исследованиям...

Классификация потерь населения в очагах поражения в военное время Ядерное, химическое и бактериологическое (биологическое) оружие является оружием массового поражения...

Факторы, влияющие на степень электролитической диссоциации Степень диссоциации зависит от природы электролита и растворителя, концентрации раствора, температуры, присутствия одноименного иона и других факторов...

Studopedia.info - Студопедия - 2014-2024 год . (0.008 сек.) русская версия | украинская версия