Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_58-102.doc
Скачиваний:
18
Добавлен:
18.03.2015
Размер:
21.29 Mб
Скачать

59 . Проблемы безопасности взаимодействия через Интернет. Разработка протокола vpn. Требования к продуктам vpn.

Ранее для организации связи между отдельными офисами использовались выделенные каналы, что сопровождалось большими затратами. Это привело к использованию для построения защищенных каналов интернета. При этом возникает две проблемы:

– защита сегментов корпоративной сети от атак хакеров из интернета;

– защита данных, передаваемых через интернет.

Первая задача решается с помощью ранее рассмотренных межсетевых экранов.

Для защиты информации, передаваемой по открытым сетям (вторая проблема), необходимо обеспечить решение следующей задачи - аутентификация взаимодействующих сторон, криптографическое шифрование передаваемых данных, подтверждение подлинности и целостности доставленной информации, защита от повторов, задержек и удаления сообщений, защита от отрицаемых фактов, отправления и приема сообщений.

Объединение локальных сетей и отдельных компьютеров через открытую внешнюю среду в единую виртуальную сеть, обеспечивающую безопасность данных - защищенная виртуальная сеть (VPN). Она используется для решения трех основных задач:

  1. для реализации защищенной связи между филиалами одной компании (интранет);

  2. для соединения сети компании с ее деловыми партнерами и клиентами (для реализации экстрасети или extranet);

  3. для взаимодействия с корпоративной сетью отдельных мобильных пользователей, которые могут работать дома

Открытая сеть выступает соединением для реализации множества виртуальных сетей, количество которых определяется лишь пропускной способностью.

ПП самостоятельно защищает данные, передавая по открытой сети, устанавливая в своих сегментах открытой сети vpn-шлюзы, получая от провайдера лишь выход в интернет.

Достоинства:

  • полный контроль над защитой корпоративных сетей;

  • сохранение всей информации в безопасности;

  • безопасность от источника пакетов до приемника (от начала до конца).

Недостатки:

  • высокая стоимость;

  • обслуживание;

  • низкая степень масштабируемости (каждое новое подразделение должно установить отдельный шлюз, а на каждом удаленном компьютере поддержку vpn).

Существуют требования к продуктам VPN:

  1. Высокая производительность VPN-связи

  2. Управляемость. Желательно иметь несколько уровней привилегий Целесообразно управление различн. VPN шлюзами с одной консоли. Также желательно автоматизировать инсталляцию, конфигур. прог. обеспеч. VPN клиентов на ПК удаленных пользователей.

  3. Мощная система аудита

  4. Совместимость. Наиб. полн. протоколом явл-ся IPSEC, но до сих пор не все устройства его поддерживают, либо не полностью.

  5. Надежность защиты зависит от использованных методов защиты, алгоритмов и режимов шифрования, аутентификации, использования и обмена ключей.

Эта проблема решается использование готовых программных криптопровайдеров: Криптон ПРО, Signal COM. Второй подход: в отр-ие аппаратного сертифицированного модуля, реализующего российскую криптографию.

  1. Функциональная полнота. Принято, что продукт VPN реализует как функции VPN-сервера , так и МЭ.

Защищаемы канал может быть реализован на разных уровнях модели OSI. Для каждой службы необходима своя защищенная версия протокола. (прим. SMIME-защита почтовые сообщения).

  1. Наличие сертификата ФСБ.

Примеры VPN: IPSec (IP security), PPTP (point-to-point tunneling protocol), PPPoE (Point-to-Point Protocol), L2TP (Layer 2 Tunnelling Protocol), L2TPv3 (Layer 2 Tunnelling Protocol version 3), OpenVPN SSL VPN с открытым исходным кодом, и т.д.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]