Введение Самой главной сферой применения средств криптографической защиты информации являются сети и системы защищенной связи. Современные информационно-телекоммуникационные системы часто объединяют большое число абонентов, каждый из которых обладает некоторым количеством криптографических ключей. Число пользователей системы не известно: одни из них могут добавляться в систему в процессе ее работы, другие – по разным причинам выбывать из нее. В таких системах вероятность утраты или компрометации ключей, по крайней мере, у части участников становится весьма высокой. Полный и объективный централизованный контроль за всеми пространственно распределенными абонентами сети связи и их ключами становится невозможен. В связи с этим выдвигается задача такого структурирования криптосистемы и такой организации работы с ключами, которая рационально сочетает надежность, криптографическую стойкость, управляемость и практичность системы для абонентов.
VPN (Virtual Private Network) – обобщённое название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет). Кроме того, что коммуникации осуществляются по сетям с меньшим или неизвестным уровнем доверия, уровень доверия к построенной логической сети не зависит от уровня доверия к базовым сетям благодаря использованию средств криптографии (шифрования, аутентификации, инфраструктуры открытых ключей, средств для защиты от повторов и изменений, передаваемых по логической сети сообщений).
Теоретические основы VPN-сетей
Не каждая фирма может себе позволить иметь собственные физические каналы доступа, здесь может помочь технология VPN, на основе которой можно соединить все подразделения и филиалы, это обеспечит высокую безопасность сети, экономию затрат и одновременно достаточную гибкость.
Любая виртуальная частная сеть может быть создана на базе сети Интернет, и поэтому может быть подвержена взлому. VPN может гарантиро-вать, что информация, проходящая через Интернет, защищена также хорошо, как при передаче через локальные сети, при этом затраты на содержание собственных сетей значительно экономятся.