Tải bản đầy đủ (.docx) (34 trang)

IPSec mô PHỎNG và PHÂN TÍCH ỨNG DỤNG IPSEC TRONG VPN

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (3.03 MB, 34 trang )

25.05.2021

IPSec
MƠ PHỎNG VÀ PHÂN TÍCH ỨNG DỤNG
IPSEC TRONG VPN
download by :


Nội dung của bài Trình bày
VPN (Virtual Private Network)

Tổng quan

Khái niệm

Các tính năng, ưu điểm và hạn chế
Giao thức IPSec

Khái niệm

Các chế độ đóng gói dữ liệu IP

Cơ chế làm việc

download by :


VPN

IPSEC


TỔNG QUAN

01

04

KHÁI NIỆM

KHÁI NIỆM02

download by :


01
VPN – VIRTUAL PRIVATE NETWORK

download by :

25.05.2021

TỔNG QUAN


SỰ PHÁT TRIỂN MẠNH MẼ CỦA NỀN CÔNG
NGHIỆP, NHU CẦU TRAO ĐỔI THÔNG TIN, DỮ
LIỆU GIỮA NHỮNG TỔ CHỨC, CÔNG TY…

Internet đã bùng nổ
download by :



MỌI NGƯỜI SỬ DỤNG MÁY TÍNH KẾT NỐI
INTERNET THƠNG QUA NHÀ CUNG CẤP DỊCH
VỤ (ISP – INTERNET SERVICE PROVIDE)

TCP/IP

download by :


VỚI INTERNET, NHỮNG DỊCH VỤ NHƯ MUA BÁN TRỰC
TUYẾN, GIÁO DỤC TỪ XA, HAY TƯ VẤN TRỰC TUYẾN…
ĐÃ TRỞ NÊN DỄ DÀNG

Tuy nhiên

download by :


VPN

Đảm bảo an toàn, bảo mật dữ liệu hay quản lý dịch vụ
Từ đó các nhà khoa học đã nghiêm cứu và đưa ra một mơ hình
mạng mới, nhằm đáp ứng nhu cầu trên mà vẫn tận dụng cơ sở hạ
tầng đang có của Internet, đó là mơ hình mạng riêng ảo(VPN)

download by :


02

KHÁI NIỆM
VPN – VIRTUAL PRIVATE NETWORK

download by :


VPN là một công nghệ mạng giúp tạo kết nối mạng an
tồn khi tham gia vào mạng cơng cộng như Internet hoặc
mạng riêng do 1 nhà cung cấp dịch vụ sở hữu
Mạng riêng ảo là một kết nối mạng triển khai trên
cơ sở hạ tầng mạng công cộng với các chính sách
quản lý và bảo mật giống như mạng cục bộ
download by :


MƠ HÌNH MẠNG RIÊNG ẢO

Router A

Host A IP
Header

Host B
Data

Data

New IP
Header


ESP
Header
Encrypted
Authentication


download by
:
skknchat@g
mail.com


Dù nghe có vẻ khá đơn giản, nhưng trên thực tế VPN lại được
ứng dụng để làm rất nhiều thứ:






Truy cập vào mạng doanh nghiệp khi ở xa
Truy cập mạng gia đình, dù khơng ở nhà
Duyệt web ẩn danh
Truy cập đến những website bị chặn giới hạn địa lý
Tải tập tin

download by :


03

TÍNH NĂNG,ƯU ĐIỂM
&HẠN CHẾ
VPN – VIRTUAL PRIVATE NETWORK

download by :


TÍNH NĂNG

TÍNH XÁC THỰC

TÍNH TỒN VẸN

TÍNH BẢO MẬT

Để thiết lập một kết nối VPN
thì trước hết cả 2 phía phải
xác thực lẫn nhau để khẳng
định rằng mình đang trao đổi
thơng tin với người mình
mong muốn chứ khơng phải
là 1 người khác.

Đảm bảo dữ liệu không bị
thay đổi hay đảm bảo khơng
có bất kỳ sự xáo trộn nào
trong q trình truyền và trao
đổi dữ liệu.

Người gửi có thể mã hóa các

gói dữ liệu trước khi truyền
qua mạng công cộng và dữ
liệu sẽ được giải mã ở phía
thu. Vì như vậy khơng ai có
thể đọc được thơng tin khi cố
tình xâm nhập và bắt gói tin.

download by :


ƯU ĐIỂM

Tiết kiệm chi phí
VPN có thể giúp các doanh
nghiệp tiết kiệm từ 50%-70%
chi phí đầu tư vào các kết nối
leased line và remote access
truyền thống, chi phí đầu tư
cho hạ tầng truyền thơng và
chi phí hàng tháng đối với
các kết nối site to site.

Tính linh hoạt
Tính linh hoạt ở đây khơng
chỉ là linh hoạt trong q
trình vận hành và khai thác
mà nó cịn thực sự mềm dẻo
đối với u cầu sử dụng.
Khách hàng có thể sử dụng
kết hợp với các cơng nghệ

sẵn có và cơ sở hạ tầng mạng
của

downloadanhnghiệp trướcby: đoskknchat@gmail.


Tính bảo mật
Mạng riêng ảo cung cấp chế độ bảo mật cao nhất nhờ các cơ
chế mã hóa trên nền tảng mạng riêng ảo. Quản lý các kết nối

dễ dạng thông qua tên và
mật khẩu truy cập vào hệ
thống mạng riêng ảo trong
mạng nội bộ.


HẠN CHẾ

Độ tin cậy
& hiệu xuất

Sự hiểu biết
VPN đòi hỏi sự hiểu biết chi
tiết về vấn đề an ninh mạng,
việc cấu hình và cài đặt phải
cẩn thận, chính xác đảm bảo
tính an tồn trên hệ thống
mạng Internet cơng cộng.

VPN dựa trên Internet khơng

phải là dưới sự kiểm sốt trực
tiếp của cơng ty , vì vậy giải
pháp thay thế là hãy sử dụng
một nhà cung cấp dịch vụ
(ISP) tốt và chất lượng.

Bảo mật cá nhân
Việc truy cập từ xa hay nhân viên
kết nối với hệ thống văn phịng
bằng máy tính riêng, nếu họ sử
dụng các ứng dụng khác, ngoài
việc kết nối tới văn phịng làm
việc thì hacker có thể lợi dụng yếu
điểm từ máy tính cá nhân của họ
tấn cơng vào hệ thống của công

download by :

ty.


04
KHÁI NIỆM
IPSEC – INTERNET PROTOCOL SECURITY

download by :


IPSec (Internet Protocol Security) là một giao thức được IETF phát
triển. IPSec được định nghĩa là một giao thức trong tầng mạng

cung cấp các dịch vụ bảo mật, nhận thực, tồn vẹn dữ liệu và điều
khiển truy cập. Nó là một tập hợp các tiêu chuẩn mở làm việc
cùng nhau giữa các phần thiết bị.

download by :


IPSEC HỖ TRỢ 3 TÍNH NĂNG
CHÍNH
IPSec

Tính xác nhận &
Tính ngun vẹn dữ liệu
(Authentication &
data integrity)


download by :


05
CHẾ ĐỘ ĐÓNG
GÓI DỮ LIỆU
IPSEC – INTERNET

IP

PROTOCOL SECURITY

download by :



CHẾ ĐỘ GIAO VẬN(TRANSPORT)
Chỉ có trọng tải (dữ liệu được truyền) của gói tin IP mới được mã hóa hoặc chứng thực. IP header
khơng bị chỉnh sửa hay mã hóa, nhưng khi chế độ Authentication header của IPSec được sử dụng
thì địa chỉ IP cũng sẽ được mã hóa bằng cách chia nhỏ thành các gói tin riêng rẽ & độc lập (Hash).
Các tầng giao vận & ứng dụng thường được bảo đảm bơi hàm Hash, vì vậy chúng khơng thể bị
sửa đổi theo bất kỳ cách nào.
AH- kiểu Transport

Original
Header

ESP- kiểu Transport

Original
Header


download by :


×