• <abbr id="ck0wi"><source id="ck0wi"></source></abbr>
    <li id="ck0wi"></li>
  • <li id="ck0wi"><dl id="ck0wi"></dl></li><button id="ck0wi"><input id="ck0wi"></input></button>
  • <abbr id="ck0wi"></abbr>
  • <li id="ck0wi"><dl id="ck0wi"></dl></li>
  • ホームページ >

    VPNでネットワーク暗號化を使用する方法について簡単に説明します

    2008/9/24 16:14:00 77

    VPNネットワーク暗號化


    文章はすべて切り返しである

    アナリストとして、ネットワーク暗號化、暗號化の転送、または仮想プライベートネットワークのセキュリティに関する質問が増えています。TJマックスの親會社であるTJX、Marshalls、HomeGoodsストアなどが経験したセキュリティ突破を懸念してのことかもしれない。ミネソタ州サンパウロ近くのMarshalls衣料品店のWi-Fiネットワークの脆弱性をハッカーが利用した場合(クリックして事件を確認)、數百萬人のクレジットカードが被害を受けた。

    セキュリティ突破に遭ったのはTJXだけではない。米政府內の現役軍人の80%の名前を含む個人データが突破された注目の個人データが突破された事件もある。これらの事件は、送信され保存された個人識別データの暗號化を求める行政命令を米政府に下した。

    私はよくネットワークエンジニアと暗號化転送中のデータについて話します。ここでは、まず暗號化伝送のVPNの様々なタイプを紹介し、次に複雑さの順に考慮すべき暗號タイプを提案します。暗號化された送信における情報の最も一般的な2つの技術は、SSL(セキュア?ソケット層)とIPsec(IPネットワーク?セキュリティ?プロトコル)である。

    ネットワーク暗號化の4種類

    1.クライアントなしSSL:SSLの元のアプリケーション。このアプリケーションでは、ホストコンピュータが暗號化されたリンク上でソース(Webサーバ、メールサーバ、ディレクトリなど)に直接接続されます。

    2.VPNデバイスを構成するクライアントレスSSL:このSSLを使用する方法はホストにとって最初の方法と類似している。ただし、暗號化通信の作業は、Webやメールサーバなどのオンラインリソースではなく、VPNデバイスで行われます。

    3.ホストからネットワークへ:上記2つのシナリオでは、ホストは暗號化されたチャネルでリソースに直接接続されています。この方法では、ホストはクライアントソフトウェア(SSLまたはIPsecクライアントソフトウェア)を実行して1臺のVPNデバイスに接続し、このホストターゲットリソースを含むそのネットワークの一部となる。

    SSL:設定が簡単なため、SSLはすでにこのタイプのVPNの事実上の選択となっている。クライアントソフトウェアは通常、Javaベースの小さなプログラムです。ユーザーは気づかないかもしれません。

    IPsec:SSLがホストからネットワークを作成する一般的な方法になる前に、IPsecクライアントソフトウェアを使用します。IPsecはまだ使用されていますが、混亂しやすいように、ユーザーに多くの設定オプションを提供しています。

    4.ネットワークからネットワークへ:このタイプの暗號化トンネルVPNを作成する方法はたくさんあるが、使用する技術はほとんどIPsecである.

    ネットワークからネットワークへのVPNの場合、あるネットワークデバイスから別のネットワークデバイスへの暗號化について議論しています。現在のネットワークデバイスが行うことを期待しているため、このディスカッションでは、他のテクノロジーとの相互作用、サービス品質、深さパケット検出、または広域ネットワークアクセラレーションを使用する広域ネットワークの使用が多いという他の課題が発生します。導入時にこれらのサービスを考慮していない場合は、暗號化によってサービスが無効になります。ネットワークアドレス解析は、まず暗號化された接続を確立する能力に干渉するため、克服すべきもう1つの障害です。

    オーバーレイネットワーク:暗號化トンネルVPNは、既存のネットワーク上にオーバーレイ暗號化接続を作成することによって機能します。暗號化された接続は、このネットワーク上の2つの特定のインタフェース間に存在します。ソースから見ると、暗號化するネットワーク通信が再ルーティングされたり、異なるインタフェースに転送されたりすると、暗號化されません。この通信が暗號化された後に再ルーティングされ、指定されたインタフェース以外のインタフェースに送信されると、復號化されたり破棄されたりすることはできません。

    暗號化されたVPNでは、DNS、IPアドレス、およびルーティングに特に注意が必要です。いくつかのセキュリティVPN技術と専用アドレス分野は非常によく動作している。一部のセキュリティVPN技術は、ネットワークのエンドポイントに動的アドレスを採用している場合でもよく動作します。場合によっては、企業はすべてのインターネット通信を1つの中心にルーティングするのが好きです。他の場合、分割トンネル方法を使用して、分岐點には獨自のインターネットゲートウェイがあります。

    帯域幅:ネットワークエンジニアは帯域幅の問題を絶えず解決しながら、ユーザーにできるだけ最高の體験を提供します。しかし、暗號化されたVPNの場合、暗號化帯域幅や大型データストリームを暗號化して復號する能力を考慮する必要があります。

    どんな動機であれ、この技術を探るのはちょうどいい時だ。暗號化技術は、ファイアウォール、ルータ、WANアクセラレータに組み込まれた、以前よりも安価で製品が多い技術です。しかし、多くのネットワークエンジニアやデザイナーにとって、この技術には異なる考え方が必要です。複雑なレベルの順序で考えて、この技術の中で選択するために、ネットワークとネットワークユーザーの負擔を最小限に抑えるために努力する、など。いくつかの基本的な原則を守ることで、暗號化技術がネットワークの安全を保証するものになることを保証することができます

    • 関連記事

    外國貿易の服裝の仕入れの雑談とネットの販売の技巧

    市場ネットワーク
    |
    2008/9/24 16:12:00
    62

    男性の服裝のブランドのネットのマーケティング:策略と技巧

    市場ネットワーク
    |
    2008/9/24 16:08:00
    123

    「ドリームマーケティング」の不思議な魅力

    市場ネットワーク
    |
    2008/9/5 16:55:00
    166

    服裝業界競爭:チャネルは王ですか?それともブランド建設ですか?

    市場ネットワーク
    |
    2008/9/5 16:48:00
    211

    PPG業務から見る伝統靴服業界のネット直売

    市場ネットワーク
    |
    2008/9/5 16:45:00
    144
    次の文章を読みます

    Dreamweaverの二十大テクニック

    Dreamweaverの二十大テクニック

    主站蜘蛛池模板: 免费看岛国视频在线观看| 国产成人精品999在线观看| 亚洲一区二区三区91| 色爱区综合激情五月综合激情| 天天综合天天色| 久久躁狠狠躁夜夜AV| 福利所第一导航| 国产成人黄色在线观看| 一二三四社区在线高清观看在线 | 嘿咻视频免费网站| 91香蕉视频成人| 日日摸日日碰人妻无码| 亚洲电影免费看| 色五月五月丁香亚洲综合网| 国产高清国内精品福利| 中日韩欧美视频| 欧美综合自拍亚洲综合图片区| 国产三级小视频| 91手机视频在线| 插插插综合视频| 亚洲国产成人久久一区久久| 精品国精品自拍自在线| 国产欧美日韩视频在线观看| 一本到在线观看视频不卡| 最新69堂国产成人精品视频| 偷炮少妇宾馆半推半就激情| 麻豆国产三级在线观看| 图片区小说区欧洲区| 久久99久久99精品免观看| 欧美巨大黑人精品videos人妖| 动漫小舞被吸乳羞羞漫画在线| 国产情侣一区二区| 夜夜爱夜夜爽夜夜做夜夜欢| 久久se精品一区二区影院| 欧美午夜伦y4480私人影院| 办公室啪啪激烈高潮动态图| 黄色网址在线免费观看| 国内少妇偷人精品视频免费 | 国产精品igao视频| jlzzjlzz亚洲乱熟在线播放| 日本三级欧美三级|