Kategorie Netzwerksicherheit IT 73 / 307 David Link.

11
Kategorie Netzwerksicherheit IT 73 / 307 David Link

Transcript of Kategorie Netzwerksicherheit IT 73 / 307 David Link.

Kategorie NetzwerksicherheitIT 73 / 307David Link

Verbindung von entfernten Geräten durch ein fremdes öffentliches Netzwerk

Baut eine private (sichere) Netzwerkumgebung zwischen zwei Partnern auf, ohne sich den Sicherheitsrisiken des Internets aussetzen zu müssen

Für eine typische VPN-Verbindung werden ein Client und ein VPN-Einwahlknoten benötigt.

Der komplette Datentransfer (TCP/IP) wird mit Hilfe verschiedener Protokolle durch das öffentliche Netzwerk getunnelt

Die bekanntesten Protokolle sind IPSec, TLS/SSL, VipNet, PPTP, L2TP und PPPD (mit SSH)

Sicherheit abhängig von Protokoll bzw. dem Verschlüsselungsalgorithmus

IPSec in Verbindung mit 3DES oder AES ist allgemein als extrem sicher zu betrachten

Protokolle ohne Authentifizierung des Gegenübers angreifbar durch „Man in the middle“-Attack.

Direkte Verbindung zweier Netze über einen Provider

Hohe Sicherheit, da kein direkter Zugang zum Internet

Nicht für temporären Einsatz nutzbar

Im Gegensatz zu einer einfachen DSL-Verbindung meistens ziemlich teuer

http://de.wikipedia.org/wiki/Virtual_Private_Network

http://lf.net/internetdienste/security/vpn.php

http://www.tcp-ip-info.de/tcp_ip_und_internet/vpn.htm

ct' Ausgabe 07/2006

Vielen Dank.