1. Trang chủ
  2. » Tất cả

Đồ án an toàn và bảo mật mạng VPN

39 1,6K 6
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 39
Dung lượng 1,55 MB

Nội dung

 Là một mạng riêng ảo. Hoạt động theo cơ chế đường hầm  Nó sử dụng IPSec, GRE, PPTP, SSL, L2TP, hoặc MPLS  Mã hóa dữ liệu  Bảo vệ đường truyền trên internet  Bảo vệ dữ liệu khỏi ha

Trang 1

(Virtual Private

Network)

VPN

1

Trang 3

I Giới thiệu VPN

3

Trang 4

 Dữ liệu cần phải được bảo mật

lắp đặt , sử dụng…

gian chi phí,hiệu quả,linh hoạt

4

Tại sao sử dụng VPN?

Trang 5

 Là một mạng riêng ảo.

Hoạt động theo cơ chế đường hầm

 Nó sử dụng IPSec, GRE, PPTP, SSL, L2TP, hoặc MPLS

 Mã hóa dữ liệu

 Bảo vệ đường truyền trên internet

 Bảo vệ dữ liệu khỏi hackers và attacks

5

VPN là gì?

Trang 6

 Trong VPN:che giấu lớp mạng nguyên thủy bằng cách mã hóa gói dữ liệu sau đó bỏ vào trong vỏ bọc IP(IPevelop),thực chất là 1 gói IP,được chuyển đi một cách bảo mật qua

internet.

6

Định đường hầm(tunneling)

Trang 7

II Các kiểu kết nối VPN

7

Trang 8

Transport Mode

Trang 9

Tunnel Mode

Trang 10

Tunnel Mode

Trang 11

III Các loại VPN

11

Trang 13

Site -to – Site (LAN to LAN)

13

Trang 14

Remote access

(VPDN).

14

Trang 15

 Cơ bản là L2L (LAN 2 LAN) hoặc remote access VPN, thêm vào tính năng bảo mật.

15

Firewall VPN

Trang 16

 Dựa trên transport mode để kết nối hai thiết bị với nhau

 Ví dụ: Một PIX appliance và syslog server, Một router và một TFTP server, user telnet tới router cisco.

16

User to User

Trang 17

IV Các giao thức trong VPN

17

Trang 18

PPTP ( Point-to-Point Tunneling Protocol )

L2TP ( Layer2 Tunneling Protocol )

IPSEC ( Internet Protocol Security )

SSTP ( Secure Socket Tunneling Protocol )

18

Các giao thức trong VPN

Trang 19

 Kĩ thuật tạo đường hầm kết nối điểm – điểm

 Cho phép VPN client thiết lập kết nối bảo mật đến VPN server thông qua các mạng công cộng ( thường là Internet )

 Cung cấp bảo mật dữ liệu

Trang 20

 L2TP do Microsoft và Cisco hợp tác phát triển.

 Là sự kết hợp các điểm mạnh của PPTP và L2F

( Layer 2 Forwarding )

 Cung cấp bảo mật và toàn vẹn dữ liệu

 Cung cấp chức thực người dùng và chức thực máy tính

Trang 21

 SSTP là một đường hầm VPN mới được giới thiệu

trong Windows Server 2008 nhằm giải quyết vấn đề kết nối VPN vào các mạng có Firewall không cho phép các kết nối thông qua PPTP (1743) và

L2TP(1701)

 Sử dụng HTTPs làm lớp vận chuyển sao cho các kết nối VPN có thể đi qua các firewall,NAT và server web proxy thường được cấu hình

 SSTP họat động trên HTTPs tức là chỉ HTTP sử dụng SSL cho sự bảo mật thông tin và dữ liệu

21

SSTP

Trang 22

V IPSec

Trang 23

 IPSec (Internet Protocol

Trang 24

 Authentication Header (AH)

(ESP)

24

Các giao thức bảo mật trong IPSEC

Trang 25

AH - Authentication Header

 Chỉ mã hóa phần IP Header, không mã hóa dữ liệu

 Chống lại các tấn công replay attack

 Dưới đây là cấu trúc gói tin AH Header

25

Next

Security parameters index (SPI)

Sequence number

Authentication data (variable)

Trang 26

ESP - Encapsulating Security Payload

đảm bảo tính bảo mật cho gói tin.

26

0 - 7 bit 8 - 15 bit 16 - 23 bit 24 - 31 bit

Security parameters index (SPI)

Trang 27

So sánh AH và ESP

Trang 28

Các mode hoạt động của IPSEC

Transport Mode

Tunnel Mode

28

Trang 29

Transport Mode

29

Trang 30

Tunnel Mode

Trang 31

VI SSL

31

Trang 32

SSL (Secure Sockets Layer)

 SSL(Secure Socket Layer) là một giao thức(protocol) được thiết kế để tạo ra giao tiếp giữa hai chương trình ứng dụng,cho phép bạn truyền đạt thông tin một cách an toàn qua mạng

 SSL hoạt động ở giữa tầng ứng dụng và

tầng Transport

32

Trang 34

 Giao thức SSL bao gồm 2 giao thức con:

giao thức SSL record và giao thức SSL handshake

 Giao thức SSL record xác định các định

dạng dùng để truyền dữ liệu

 Giao thức SSL handshake (gọi là giao thức bắt tay) sẽ sử dụng SSL record protocol để trao đổi một số thông tin giữa server và

client vào lấn đầu tiên thiết lập kết nối SSL

 Trong SSL thì giao thức SSL hanshake là

quan trong nhất

34

Giao thức trong SSL

Trang 35

VII Ưu, nhược điểm của VPN

35

Trang 36

 Giảm bớt chi phí triển khai

Trang 37

 Bị lệ thuộc vào đường truyền Internet:băng thông và sự ổn định của đường truyền

Internet

công nghệ IP nhưng còn chưa thống nhất nên khả năng tương thích giữa các mạng còn thấp

37

Nhược điểm

Trang 38

Những yếu tố cần cân nhắc khi sử dụng VPN

 Hiệu suất hoạt động của hệ thống mạng

 Quản lý băng thông

38

Trang 39

39

Ngày đăng: 14/12/2021, 18:05

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w