Virtual Private Network - wirtualne wydzielone sieci dla określonych aplikacji. Usługa ta w istotny sposób zwiększa bezpieczeństwo aplikacji choćby tylko poprzez ograniczony do niej dostęp (aplikacja będzie dostępna tylko dla upoważnionych osób/podmiotów).
Odpowiednio zaprojektowana i wyposażona sieć TCP/IP może zapewnić również odpowiednie bezpieczeństwo:
infrastrukturalne (redundancję łączy i węzłów z określonymi czasami przełączeń w warstwach fizycznej, łącza i sieci)
**danych - poprzez stosowanie odpowiednich urządzeń (odpowiednio niski BER -bit error rate- lepiej niż 10exp-12 - praktycznie rzędu 10exp-15÷10-exp17) protokołów typu IPsec, TLS itd. Stosowanie odpowiednich kodów szyfrujących z kluczem nawet 256-bitów.
**ruchu danych - stosując odpowiednie architektury i protokoły (Diffserv, MPLS, RSVP -Resource reSerVation Protocol) umożliwiające prowadzenie inżynierii ruchu danych np. zarządzanie wieloma kolejkami danych.
... zobacz całą notatkę
Komentarze użytkowników (0)