Virtual özəl şəbəkələr (VPN)

Vikipediya, açıq ensiklopediya
Keçid et: naviqasiya, axtar
VPN ümumi Baxış

VPN(Virtual private Network) — iki kompüter arasında məlumatları virtual tunnel vasitəsi ilə şifrələyərək ötürən əlaqə vasitəsidir.

İşləmə Prinsipi[redaktə]

VPN bağlantısi üzərindən istifadəçilər təhlükəsiz şəkildə informasiyanın ötürülməsini həyata keçirə bilərlər. Buna səbəb ötürülən informasiyanın adi qaydadan fərqli olaraq şifrələnmiş halda göndərilməsidir. Yəni VPN qurulmuş iki nöqtə arasında bir nöqtədən digərinə informasiya göndərilərkən həmin paket şifrələnir və digər tərəfdə deşifrələnir və informasiya açıq şəkildə təqdim olunur. Məhz buna görə bu texnologiya təhlükəli zonlarda daha geniş istifadə olunur. Yəni qoşulmaya kimsə müdaxilə etsə, əldə edəcəyi məlumat şifrələnmiş olur, amma bucür hallar davamlı təkrar olunmur, çünki əgər VPN server məlumat sızması müşahidə edərsə, həmin əlaqəni başqa yolla marşurutlayır. Bəzi hallarda VPN istifadəçiləri evlərində, ofislərində köhnə kabellər işlətdiklərindən məlumat transferində paketlərin itməsi baş verir ki, VPN serveri də bunu xaker hücumu olaraq başa düşür və davamlı olaraq VPN əlaqəsini regenerasiya edir.

VPN növləri[redaktə]

VPN-nin müxtəlif növləri vardır və OSİ modelinin müxtəlif təbəqələrində yer almışlar.

  • Layer 2 VPN-L2TP, PPTP, MPPE, Frame-Relay, MPLS
  • Layer 3 VPN -İPSEC, GREoİPSEC, DMVPN
  • Layer 4/7 VPN – SSL

Şifrələmə Texnologiyaları[redaktə]

VPN-lər iki əsas işi həyata keçirirlər. Birincisi iki nöqtə arasında virtual tunnelin yaradılması və həmin tunel daxilində gedən informasiyanın şifrələnməsini həyata keçirdirlər. Şifrələmə üçün aşağıdakı alqoritmlərdən istifadə edirlər.

  • AES - Advanced Encrytion Standart
  • 3DES - Triple Data Encrytion Algoritm
  • DES – Data Encrytion Algoritim

VPN Təhlükəsizliyi[redaktə]

VPN qoşulmada PPTP, L2TP, SSTP, İPSEC kimi protokollardan istifadə edilir ki bu da bizim qoşulmanın daha təhlükəsiz olmasını təmin edir. Bu protokollar vasitəsi ilə VPN qoşulmada istifadə edəcəyimiz bütün məlumatlar xüsusi şifrələnmə metotlarından istifadə edilərək şifrələnir.Təhlükəsiz VPN aşağıdakı özəlliklərə sahib olmalıdır.

  • IPSec
  • Transport Layer Security(SSL/TSL)
  • Datagram Transport Layer Security
  • MPPE(Microsoft Point to Point encryption)
  • SSTP(Secure Socket Tunneling Protocol)
  • Multi Path Virtual Private Network (MPVPN)
  • SSH(Secure Shell)

Həmçinin bax[redaktə]

İstinadlar[redaktə]

Technet.az-VPN (Virtual Private Networks)- Virtual xüsusi şəbəkələr