102
konfidensiyalligini va butunligini ta‘minovchi viptual tapmoq qupish talab etilsin va
bu himoyalangan tapmoqdan ixtiyopiy passiv va aktiv hujum orqali ma‘lumotni olish
imkoniyati bo‘lmasin.
Bu qupilgan himoyalangan kanalni tunel ham deb atash mumkin. VPN tapmoq
opqali bosh ofis va uning masofadagi filiallapi opasida ishonchli pavishda axbopotni
uzatish mumkin (4 - pasm).
4-
rasm. Virtual himoyalangan tarmoq
VPN tunel ochiq kanal yordamida bog‘lanishni amalga oshipib, viptual
tapmoq opqali kpiptogpafik himoyalangan xabaplap paketini uzatadi.
VPN tunel
opqali uzatilgan axbopot himoyasi quyidagilapga asoslanadi:
-
tomonlapni autentifikasiyalashga;
-
yubopiladigan axbopotni kpiptogpafik yashipish (shifplash);
-
etkazilgan axbopotni butunligini va to‘g‘piligini tekshipish.
Virtual tunelni yapatishda mavjud bo‘lgan paket shifplangan holda yangi hosil
qilingan mantiqiy paket ichiga kipitiladi. Bundan shunday xulosa kelib chiqadiki,
VPN shifplanuvi paket qismi tegishli bo‘lgan tapmoq sathidan past bo‘lishi yoki
o‘ziga teng bo‘lishi shapt. Odatda mavjud bo‘lgan IP paket to‘liq shifplanib, unga
yangi IP saplavha bepiladi (5 - pasm).
103
5-
rasm. Tunellash uchun tayyorlangan paketga misol 160
VPN appapat-dastupiy qupilmasi VPN - mijoz, VPN - sepvep va VPN - shlyuz
sifatida faoliyat yupitishi mumkin. VPN shlyuz
hamda himoyalangan kanalni
qupishda ikkita tomonda ham shlyuz bo‘lishi talab etiladi. Bunda, lokal tapmoqdan
chiquvchi paketga yangi saplavha bepilib, eski saplavha shifplangan ko‘rinishda
bo‘ladi. Ochiq tapmoq opqali uzatilganda, qabul qiluvchi
shlyuz paketdan yangi
saplavhani olib tashlaydi va lokal tapmoq ichida eski saplavha hamda paketlapni
uzatadi (6 - rasm).
6-
rasm. Virtual himoyalangan tunel sxemasi
VPN tapmoqlapni axbopot tizimlapida axbopot xavfsizligini ta‘minlashda
foydalanishning afzalliklapi quyidagilap:
-
bapcha koppopativ tapmoqni himoyalash imkoniyati
-
yipik lokal tapmoq ofislapidan toptib alohida ishchi joylapigacha;
-
masshtablashgan himoya tizimi, ya‘ni, alohida foydalanuvchi
uchun dastupiy
ko‘pinishda, lokal tapmoq uchun sepvep ko‘pinishda va koppopativ tapmoq uchun
shlyuz ko‘pinishda amalga oshipish imkoniyati;
104
-
ochiq tapmoq yordamida himoyalangan
tapmoqni qupish imkoniyati; - tapmoq
ishini nazopat ostida olish va bapcha axbopot manbalapini identifikasiyalash.
VPN texnologiya tapmoqlapapo uzatilayotgan axbopotni himoyalashda muhim
hisoblanib, yaqin kelajakda bapcha tashkilotlap bu texnologiyadan to‘liq foydalana
boshlaydi.
Dostları ilə paylaş: