Virtual Private Networks Alexandra Altea Curti 5^Ais a.s. 2014-15
Cosa è una VPN? Virtual Private Network Rete privata LAN estesa WAN
Cosa fa? Aziende Individui Sedi Accesso remoto
VPN per accesso remoto: Individui Collegamento diretto NAS Software del cliente
VPN da sito a sito: Sedi Collegamento diretto Connessione intranet Connessione extranet
Sicurezza Autenticazione Riservatezza Protocolli che garantiscono l’integrità e autenticità dei dati Meccanismi di autenticazione Meccanismi di accounting(Accounting: L’insieme delle azioni usate per misurare e documentare le risorse concesse a un utente durante un accesso).
Meccanismi di trasmissione Modalità trasporto Ruolo fondamentale dei software Collegamento tramite Internet Cifratura e decifratura garantita dal software
Meccanismi di trasmissione Modalità tunneling Ruolo fondamentale degli apparati Incapsulamento dei dati crittografati Nuovo header IP
IPsec (IP security) Architettura di sicurezza a livello Network Creazione di diverse VPN Protocolli: Authentication Header (AH) Encapsuling Security Payload (ESP) Internet Key Exchange (IKE)
Internet Key Exchange (IKE) Mutua autenticazione e scambio delle chiavi Collegamento peer-to-peer tramite una SA Security Association: Forma di contratto che specifica quali meccanismi di sicurezza utilizzare e con quali chiavi.
Crittografia Riservatezza Dati crittografati in transito sulla rete Chiave molto grande
Proxy server VS VPN VPN Proxy Tunneling Indirizzo IP proprio Traffico criptato Costi molto elevati Indirizzo IP proprio Traffico non criptato Facili da oltrepassare
VPNinja Servizio VPN PPTP Server in US e UK Oltrepasso di firewall corporativi o governativi Accessi anonimi a Internet
Altri servizi delle VPN WiFi locali Sistemi operativi diversi Dispositivi mobili, tablet, computer fissi e portatili Numerose Nazioni
Grazie per la vostra attenzione
Network Access Server(NAS) Media gateway/Remote Access Server(RAS) Accedere alla VPN Autenticazione propria Autenticazione tramite un server della rete
Client software Connessione alla VPN Incorporato nei dispositivi Applicazione opportuna Crittografia per mantenere sicura la connessione
Intranet site-to-site VPN Sedi Connessione di LAN separate in una singola WAN
Extranet site-to-site VPN Partner, fornitori, clienti Connessione di LAN separate in una singola WAN Lavorare insieme in sicurezza