SOLUŢII PENTRU PROGRAMATORII sI DESIGNERII WEB
Ce înseamna un VPN? Daca cauti în presa de specialitate vei gasi definitii diferite adaptate de producatori si de furnizorii de servicii pentru a se potrivi cât mai bine cu produsul pe care îl ofera. Dar cum ramâne cu cel care doreste sa afle definitia acronimului? Din pacate o definitie practica ramâne un lucru evaziv, fiecare are propriul punct de vedere, va întelege în felul sau.
Scopul unui produs VPN este sa realizeze retele logice, independente 343e45d de topologia retelei fizice. Aceasta este partea virtuala, grupuri de host-uri separate geografic pot interactiona si pot fi administrate ca o singura retea, extinzând dinamismul utilizatorului în reteaua LAN fara a-si face griji de locatia fizica. O astfel de retea virtuala este privata daca accesul al ea este controlat. Aceasta definitie integreaza o mare varietate de servicii de transport, de la traditionalele retele bazate pe Frame Relay si ATM si pâna la cele bazate pe MPLS. Unii considera partea privata ca fiind securizata, retelele ofera confidentialitate, integritatea mesajelor si autentificarea utilizatorilor si a host-urilor.
Topologia unei retele VPN este diferita de la caz la caz, în functie de necesitati, dar ea este construita pentru a servi una din cele trei functii principale:
Toate aceste aplicatii VPN pot fi oferite de un furnizor de servicii comerciale, fie el un ISP (Internet Service Provider) local, unul de nivel unu sau un furnizor specializat în solutii de management securizat.
Tunelurile VPN trebuie sa asigure trei conditii de securitate: autentificare, pentru a se asigura identitatea celor doua extremitati ale tunelului, criptare, pentru a se preveni furtul de informatii transmise prin tunel si integritate, pentru a nu se înlocui informatia transmisa.
Tunelurile pot exista la nivele de protocol diferite:
Daca este nevoie de securizarea doar a unei anumite informatii, cum ar fi serviciul de e-mail, sau cel de web se poate considera o alta alternativa. Secure Shell (SSH) este un utilitar folosit de obicei pentru administrarea de la distanta a serverelor. Acesta însa poate transmite si protocoale de aplicatii în cadrul unei conexiuni client-server. De exemplu poate transmite pachete din cadrul unei conexiuni POP si SMTP la un server de mail pe care ruleaza si SSH.
O alternativa omniprezenta este SSL (Secure Sockets Layer). SSL este suportat de orice browser, astfel protocolul http este securizat fara a fi nevoie de instalarea unui software client. Mai mult, pentru SSL sa creat un standard IETF, numut TLS (Transport Layer Security), care securizeaza si protocoalele POP, SMTP, IMAP si TELNET. Autentificarea se face pe baza de certificate, dupa care în unele cazuri se face si pe baza de utilizator si parola.
|