Redes de Computadores: VPN
O que é VPN e como funcionam estas ligações?
O que é VPN? Virtual Private Network (VPN) e
como o nome indica, permite criar uma rede privada virtual sobre uma
rede. A necessidade de comunicar de forma segura levou ao
desenvolvimento de diversos protocolos, operando aos vários níveis
protocolares, que implementam as primitivas de autencidade, não-repúdio,
confidencialidade e integridade. Estes protocolos permitem criar túneis
de comunicação seguros entre dois dispositivos, dentro dos quais pode
ser transmitida informação independentemente do protocolo. Este tipo de
túnel designa-se por Virtual Private Network. Uma VPN
deve ser considerada como um ambiente de comunicações de acesso restrito
a uma comunidade específica, construído sobre um meio de comunicações
partilhado.
As VPNs constituem um elemento muito importante na infra-estrutura de
comunicações de uma organização. De facto, não só permitem aos
utilizadores remotos o acesso à rede interna, como são um meio de
estender a rede a locais geograficamente afastados como, filiais ou
qualquer outra instalação de dimensão variável.
O que é VPN você já sabe, mas como funcionam estas ligações?
Para
criar uma rede VPN não necessário pelo menos dois computadores
conectados à Internet e um programa de VPN instalado em cada máquina. O
processo para o envio dos dados é o seguinte:
– Os dados são criptografados e encapsulados.
– Algumas informações extras, como o número de IP da máquina
remetente, são adicionadas aos dados que serão enviados para que o
computador receptor possa identificar quem mandou o pacote de dados.
– O pacote contendo todos os dados é enviado através do “túnel” criado até à máquina de destino.
– A máquina receptora irá identificar o computador remetente através das informações anexadas ao pacote de dados.
– Os dados são recebidos e desencapsulados.
– Finalmente os dados são descriptografados e armazenados no computador de destino.
No processo de uma rede VPN são usadas as seguintes tecnologias:
– Encapsulamento (Tunneling), que permite a ligação virtual entre as
redes (privadas) nos extremos do túnel e consiste basicamente, em
encapsular um pacote original num outro que é transmitido pela rede
pública, tornando opaco o pacote original. O túnel é caracterizado pela
identificação dos respectivos extremos (endereços IP) e pelo protocolo
de encapsulamento utilizado;
– Autenticação para verificação da identidade dos utilizadores e dos
dispositivos envolvidos. A autenticação pode ser suportada por
mecanismos mais simples, baseados em username e password, com recursos a
uma infra-estrutura de chaves públicas;
– Mecanismo de hashing para garantir a integridade das mensagens durante a travessia da rede pública;
– Cifragem para assegurar a confidencialidade da informação transmitida no túnel.

Comentários
Enviar um comentário
De seu comentario acerca desta aula, sua dica, sua critica ou sugestao para que eu possa melhorar o conteudo deste Blog. Obrigado Pela Atencao dispensada boa aula a todos.