КАТЕГОРИИ:
АстрономияБиологияГеографияДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРиторикаСоциологияСпортСтроительствоТехнологияФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника
|
Виртуальные частные сетиДругое решение проблемы защиты электронного документооборота — построение виртуальных частных сетей (VРN — Virtual Private Network). VРN представляет собой защищенную корпоративную сеть, использующую любую ГВС (в частности, Internet) для передачи защищенных данных между сегментами VРN. Сегментами VРN могут быть как ЛВС предприятия или его удаленного подразделения, так и мобильные или удаленные пользователи, клиенты или ЛВС предприятий-партнеров. Защита сегментов VPN происходит, например, с помощью межсетевых экранов (рис. 4). Межсетевой экран представляет собой выделенный компьютер, который выполняет следующие действия: Ä фильтрует передаваемую через него информацию согласно определенным правилам и таблицам адресов пользователей VPN; Ä обеспечивает шифрование передаваемой информации на определенном ключе. Шифрование информации может происходить и на конкретном рабочем месте абонента сети; Ä при получении информации из внешней сети проверяет ее целостность, расшифровывает и передает конкретному абоненту сети; Ä позволяет изолировать внутреннее адресное пространство путем замены внутренних адресов сети в заголовках передаваемых пакетов. Защита документооборота с удаленными или мобильными пользователями происходит путем шифрования передаваемой информации, обычно на парносвязном ключе удаленного пользователя и адресата (или отправителя). Рис.4. Виртуальная частная сеть (VPN) Использование VPN имеет следующие преимущества: § обмен только защищенной информацией между авторизованными пользователями; § изолированность от ГВС внутренней сети и ее топологии; § прозрачность для абонентов сети. К недостаткам использования VРN можно отнести некоторое замедление передачи информации в ГВС.
|