VPNでネットワーク暗號化を使用する方法について簡単に説明します
文章はすべて切り返しである
アナリストとして、ネットワーク暗號化、暗號化の転送、または仮想プライベートネットワークのセキュリティに関する質問が増えています。TJマックスの親會社であるTJX、Marshalls、HomeGoodsストアなどが経験したセキュリティ突破を懸念してのことかもしれない。ミネソタ州サンパウロ近くのMarshalls衣料品店のWi-Fiネットワークの脆弱性をハッカーが利用した場合(クリックして事件を確認)、數百萬人のクレジットカードが被害を受けた。
セキュリティ突破に遭ったのはTJXだけではない。米政府內の現役軍人の80%の名前を含む個人データが突破された注目の個人データが突破された事件もある。これらの事件は、送信され保存された個人識別データの暗號化を求める行政命令を米政府に下した。
私はよくネットワークエンジニアと暗號化転送中のデータについて話します。ここでは、まず暗號化伝送のVPNの様々なタイプを紹介し、次に複雑さの順に考慮すべき暗號タイプを提案します。暗號化された送信における情報の最も一般的な2つの技術は、SSL(セキュア?ソケット層)とIPsec(IPネットワーク?セキュリティ?プロトコル)である。
ネットワーク暗號化の4種類
1.クライアントなしSSL:SSLの元のアプリケーション。このアプリケーションでは、ホストコンピュータが暗號化されたリンク上でソース(Webサーバ、メールサーバ、ディレクトリなど)に直接接続されます。
2.VPNデバイスを構成するクライアントレスSSL:このSSLを使用する方法はホストにとって最初の方法と類似している。ただし、暗號化通信の作業は、Webやメールサーバなどのオンラインリソースではなく、VPNデバイスで行われます。
3.ホストからネットワークへ:上記2つのシナリオでは、ホストは暗號化されたチャネルでリソースに直接接続されています。この方法では、ホストはクライアントソフトウェア(SSLまたはIPsecクライアントソフトウェア)を実行して1臺のVPNデバイスに接続し、このホストターゲットリソースを含むそのネットワークの一部となる。
SSL:設定が簡単なため、SSLはすでにこのタイプのVPNの事実上の選択となっている。クライアントソフトウェアは通常、Javaベースの小さなプログラムです。ユーザーは気づかないかもしれません。
IPsec:SSLがホストからネットワークを作成する一般的な方法になる前に、IPsecクライアントソフトウェアを使用します。IPsecはまだ使用されていますが、混亂しやすいように、ユーザーに多くの設定オプションを提供しています。
4.ネットワークからネットワークへ:このタイプの暗號化トンネルVPNを作成する方法はたくさんあるが、使用する技術はほとんどIPsecである.
ネットワークからネットワークへのVPNの場合、あるネットワークデバイスから別のネットワークデバイスへの暗號化について議論しています。現在のネットワークデバイスが行うことを期待しているため、このディスカッションでは、他のテクノロジーとの相互作用、サービス品質、深さパケット検出、または広域ネットワークアクセラレーションを使用する広域ネットワークの使用が多いという他の課題が発生します。導入時にこれらのサービスを考慮していない場合は、暗號化によってサービスが無効になります。ネットワークアドレス解析は、まず暗號化された接続を確立する能力に干渉するため、克服すべきもう1つの障害です。
オーバーレイネットワーク:暗號化トンネルVPNは、既存のネットワーク上にオーバーレイ暗號化接続を作成することによって機能します。暗號化された接続は、このネットワーク上の2つの特定のインタフェース間に存在します。ソースから見ると、暗號化するネットワーク通信が再ルーティングされたり、異なるインタフェースに転送されたりすると、暗號化されません。この通信が暗號化された後に再ルーティングされ、指定されたインタフェース以外のインタフェースに送信されると、復號化されたり破棄されたりすることはできません。
暗號化されたVPNでは、DNS、IPアドレス、およびルーティングに特に注意が必要です。いくつかのセキュリティVPN技術と専用アドレス分野は非常によく動作している。一部のセキュリティVPN技術は、ネットワークのエンドポイントに動的アドレスを採用している場合でもよく動作します。場合によっては、企業はすべてのインターネット通信を1つの中心にルーティングするのが好きです。他の場合、分割トンネル方法を使用して、分岐點には獨自のインターネットゲートウェイがあります。
帯域幅:ネットワークエンジニアは帯域幅の問題を絶えず解決しながら、ユーザーにできるだけ最高の體験を提供します。しかし、暗號化されたVPNの場合、暗號化帯域幅や大型データストリームを暗號化して復號する能力を考慮する必要があります。
どんな動機であれ、この技術を探るのはちょうどいい時だ。暗號化技術は、ファイアウォール、ルータ、WANアクセラレータに組み込まれた、以前よりも安価で製品が多い技術です。しかし、多くのネットワークエンジニアやデザイナーにとって、この技術には異なる考え方が必要です。複雑なレベルの順序で考えて、この技術の中で選択するために、ネットワークとネットワークユーザーの負擔を最小限に抑えるために努力する、など。いくつかの基本的な原則を守ることで、暗號化技術がネットワークの安全を保証するものになることを保証することができます
- 関連記事
- 専門市場 | 市場が回復し、紡績機企業の緊迫感が強くなった
- 私は暴露したいです | 山東省嘉祥県鋲足の意気込み早く仕事を再開し、全力を盡くして第1期「好スタート」を戦う
- 私は暴露したいです | 廣州市海珠區:“制衣村”再現招工潮
- 私は暴露したいです | 漢派服裝設計基地が「好スタート」を迎える
- 市場動向 | 國內のマクロ経済の安定が綿入れ価格の上昇を促している
- 専門市場 | 市場動向:武漢漢正街服裝市場が活況を呈している
- 記者前線 | 2024製服&製靴業界のホットスポットをつかむには、3月20-22日の展示會を借りて解読することができます
- 私は暴露したいです | 新疆阿普紡績有限公司と精河県は投資協定を締結した
- 私は暴露したいです | 寧夏靈武:開工大吉趕訂單 紡織企業生產忙
- 私は暴露したいです | 新材料+新工藝 紡織不只屬于服裝也來助力航天領域