Scaricare la presentazione
La presentazione è in caricamento. Aspetta per favore
1
Virtual Private Networks
Alexandra Altea Curti 5^Ais a.s
2
Cosa è una VPN? Virtual Private Network Rete privata LAN estesa WAN
3
Cosa fa? Aziende Individui Sedi Accesso remoto
4
VPN per accesso remoto:
Individui Collegamento diretto NAS Software del cliente
5
VPN da sito a sito: Sedi Collegamento diretto Connessione intranet
Connessione extranet
6
Sicurezza Autenticazione Riservatezza
Protocolli che garantiscono l’integrità e autenticità dei dati Meccanismi di autenticazione Meccanismi di accounting(Accounting: L’insieme delle azioni usate per misurare e documentare le risorse concesse a un utente durante un accesso).
7
Meccanismi di trasmissione
Modalità trasporto Ruolo fondamentale dei software Collegamento tramite Internet Cifratura e decifratura garantita dal software
8
Meccanismi di trasmissione
Modalità tunneling Ruolo fondamentale degli apparati Incapsulamento dei dati crittografati Nuovo header IP
9
IPsec (IP security) Architettura di sicurezza a livello Network
Creazione di diverse VPN Protocolli: Authentication Header (AH) Encapsuling Security Payload (ESP) Internet Key Exchange (IKE)
10
Internet Key Exchange (IKE)
Mutua autenticazione e scambio delle chiavi Collegamento peer-to-peer tramite una SA Security Association: Forma di contratto che specifica quali meccanismi di sicurezza utilizzare e con quali chiavi.
11
Crittografia Riservatezza Dati crittografati in transito sulla rete
Chiave molto grande
12
Proxy server VS VPN VPN Proxy Tunneling Indirizzo IP proprio
Traffico criptato Costi molto elevati Indirizzo IP proprio Traffico non criptato Facili da oltrepassare
13
VPNinja Servizio VPN PPTP Server in US e UK Oltrepasso di firewall
corporativi o governativi Accessi anonimi a Internet
14
Altri servizi delle VPN
WiFi locali Sistemi operativi diversi Dispositivi mobili, tablet, computer fissi e portatili Numerose Nazioni
15
Grazie per la vostra attenzione
16
Network Access Server(NAS)
Media gateway/Remote Access Server(RAS) Accedere alla VPN Autenticazione propria Autenticazione tramite un server della rete
17
Client software Connessione alla VPN Incorporato nei dispositivi
Applicazione opportuna Crittografia per mantenere sicura la connessione
18
Intranet site-to-site VPN
Sedi Connessione di LAN separate in una singola WAN
19
Extranet site-to-site VPN
Partner, fornitori, clienti Connessione di LAN separate in una singola WAN Lavorare insieme in sicurezza
Presentazioni simili
© 2024 SlidePlayer.it Inc.
All rights reserved.