virtual xususiy tarmoq VPN kontseptsiyasi yaratildi. "Virtual"
iborasi VPN
atamasiga ikkita uzel o’rtasidagi ulanishni vaqtincha deb ko’rilishini ta’kidlash
maqsadida kiritilgan. Haqiqatan, bu ulanish doimiy, qat’iy bo’lmay, faqat ochiq
tarmoq bo’yicha trafik o’tganida mavjud bo’ladi.
Virtual tarmoq VPNlarni qurish kontseptsiyasi asosida yetarlicha oddiy g’oya
yotadi: agar global tarmoqda axborot almashinuvchi ikkita uzel bo’lsa, bu uzellar
orasida ochiq tarmoq orqali uzatilayotgan axborotning konfidentsialligini va
yaxlitligini ta’minlovchi virtual himoyalangan tunnel qurish zarur
va bu virtual
tunneldan barcha mumkin bo’lgan tashqi faol va passiv kuzatuvchilarning
foydalanishi haddan tashqari qiyin bo’lishi lozim.
Shunday qilib, VPN tunneli ochiq tarmoq orqali o’tkazilgan ulanish bo’lib, u orqali
virtual tarmoqning kriptografik himoyalangan axborot paketlari uzatiladi.
Axborotni VPN tunneli bo’yicha uzatilishi jarayonidagi himoyalash quyidagi
vazifalarni bajarishga asoslangan:
•
o’zaro aloqadagi taraflarni autentifikatsiyalash;
•
uzatiluvchi ma’lumotlarni kriptografik berkitish (shifrlash);
•
etkaziladigan axborotning haqiqiyligini va yaxlitligini tekshirish.
Bu vazifalar bir biriga bog’liq bo’lib, ularni amalga oshirishda axborotni
kriptografik himoyalash usullaridan foydalaniladi. Bunday himoyalashning
samaradorligi simmetrik va asimmetrik kriptografik tizimlarning birgalikda
ishlatilishi evaziga ta’minlanadi. VPN qurilmalari tomonidan shakllantiriluvchi
VPN tunneli himoyalangan ajratilgan liniya xususiyatlariga ega bo’lib, bu
himoyalangan ajratilgan liniyalar umumfoydalanuvchi tarmoq, masalan Internet
doirasida, saflanadi. VPN qurilmalari virtual xususiy tarmoqlarda
VPN-mijoz,
VPN-server yoki VPN xavfsizligi shlyuzivazifasini o’tashi mumkin.
Dostları ilə paylaş: