TeknologjiRrjeteSiguri

Rrjet privat virtual

Një rrjet privat virtual (VPN) është një rrjet mbivendosës që përdor virtualizimin e rrjetit për të zgjeruar një rrjet privat në një rrjet publik, siç është interneti, nëpërmjet përdorimit të protokolleve të enkriptimit dhe tunelimit.

O

Oltion Elezi

·7 min lexim

1 shikime
Rrjet privat virtual

Një rrjet privat virtual (VPN) është një rrjet mbivendosës që përdor virtualizimin e rrjetit për të zgjeruar një rrjet privat në një rrjet publik, siç është interneti, nëpërmjet përdorimit të protokolleve të enkriptimit dhe tunelimit. Në një VPN, një protokoll tunelimi përdoret për të transferuar mesazhet e rrjetit nga një host rrjeti në një tjetër.

VPN-të host-me-rrjet përdoren zakonisht nga organizatat për t'u lejuar përdoruesve jashtë vendit qasje të sigurt në një rrjet zyre nëpërmjet internetit. VPN-të host-me-vend lidhin dy rrjete, të tilla si një rrjet zyre dhe një qendër të dhënash. VPN-të e ofruara nga ofruesi izolojnë pjesë të infrastrukturës së rrjetit të vetë ofruesit në segmente virtuale, në mënyra që e bëjnë përmbajtjen e secilit segment privat në lidhje me të tjerët. Individët gjithashtu përdorin VPN për të enkriptuar dhe për të tentuar të anonimizojnë trafikun e rrjetit të tyre, me shërbimet VPN që shesin qasje në rrjetet e tyre private.

VPN-të mund të rrisin privatësinë e përdorimit duke e bërë një ofrues shërbimesh interneti të paaftë të hyjë në të dhënat private të shkëmbyera përmes VPN-së.

Megjithatë, ofruesi i VPN-së dhe shërbimi online që aksesohet nëpërmjet VPN-së mund të kenë shikueshmëri të aktiviteteve të përdoruesit.

Përmes enkriptimit, VPN-të rrisin konfidencialitetin dhe zvogëlojnë rrezikun e sulmeve të suksesshme të vjedhjes së të dhënave nga jashtë.

Sfondi

Një rrjet është një grup kompjuterësh komunikues të njohur si hostë, të cilët komunikojnë të dhëna me hostë të tjerë nëpërmjet protokolleve të komunikimit, siç lehtësohet nga hardueri i rrjetit. Brenda një rrjeti kompjuterik, kompjuterët identifikohen nga adresat e rrjetit, të cilat lejojnë sistemet e bazuara në rregulla si Protokolli i Internetit (IP) të lokalizojnë dhe identifikojnë hostët. Hostët mund të kenë gjithashtu emra hostësh, etiketa të paharrueshme për nyjet e hostëve, të cilat rrallë ndryshohen pas caktimit fillestar. Mjeti i transmetimit që mbështet shkëmbimin e informacionit përfshin media me tela si kabllot e bakrit, fibrat optike dhe mediat pa tel me frekuencë radioje. Rregullimi i hostëve dhe pajisjeve brenda një arkitekture rrjeti njihet si topologjia e rrjetit.

Përveç mediave fizike të transmetimit, rrjetet përfshijnë nyje rrjeti siç janë kontrolluesit e ndërfaqes së rrjetit, përsëritësit, shpërndarësit, urat, çelsat, ruterët dhe modemët:

Kontrolluesi i ndërfaqes së rrjetit (NIC) është një pajisje kompjuterike që lidh kompjuterin me median e rrjetit. Në rrjetet Ethernet, çdo NIC ka një adresë unike të Kontrollit të Qasjes në Media (MAC), zakonisht të ruajtur në memorien e përhershme të kontrolluesit.

Një përsëritës është një pajisje elektronike që merr një sinjal rrjeti, e pastron atë nga zhurma e panevojshme dhe e rigjeneron atë. Sinjali ritransmetohet në një nivel më të lartë fuqie ose në anën tjetër të një pengese në mënyrë që sinjali të mund të mbulojë distanca më të gjata pa degradim.

Një përsëritës Ethernet me porta të shumëfishta njihet si një qendër Ethernet. Përveç rikondicionimit dhe shpërndarjes së sinjaleve të rrjetit, një qendër ndihmon në zbulimin e përplasjeve dhe izolimin e defekteve për rrjetin. Qendrat dhe përsëritësit në rrjetet lokale janë bërë kryesisht të vjetëruara nga ndërprerësit modernë të rrjetit.

Ndryshe nga hub-et, të cilët përcjellin komunikimin në të gjitha portet, switch-et e rrjetit përcjellin kornizat vetëm në portet e përfshira në komunikim. Switch-et normalisht kanë porta të shumta, duke lehtësuar një topologji yll për pajisjet dhe për lidhjen në kaskadë të switch-eve shtesë. Urat e rrjetit janë analoge me një switch me dy porta.

Urat dhe switch-et funksionojnë në shtresën e lidhjes së të dhënave të modelit OSI dhe lidhin trafikun midis dy ose më shumë segmenteve të rrjetit për të formuar një rrjet të vetëm lokal. Të dyja janë pajisje që përcjellin korniza të të dhënave midis porteve bazuar në adresën MAC të destinacionit në secilin kornizë. Segmentimi i rrjetit përmes urave dhe switch-eve ndihmon në ndarjen e një rrjeti të madh dhe të mbingarkuar në një grumbullim rrjetesh më të vogla dhe më efikase.

Një ruter është një pajisje që funksionon në rrjet dhe që përcjell paketa midis rrjeteve duke përpunuar informacionin e adresimit ose të rrugëzimit të përfshirë në paketë.

Modemet (modulator-demodulator) përdoren për të lidhur nyjet e rrjetit nëpërmjet telit që nuk janë projektuar fillimisht për trafikun e rrjetit dixhital ose për atë pa tel.

Komunikimi në rrjet

Një protokoll komunikimi është një grup rregullash për shkëmbimin e informacionit në një rrjet. Protokollet e komunikimit kanë karakteristika të ndryshme, të tilla si të qenit të orientuar drejt lidhjes ose pa lidhje, ose përdorimi i ndërrimit të qarkut ose ndërrimit të paketave.

Në një pirg protokollesh, shpesh të ndërtuar sipas modelit OSI, funksionet e komunikimit ndahen në shtresa protokollesh, ku secila shtresë shfrytëzon shërbimet e shtresës poshtë saj derisa shtresa më e ulët të kontrollojë harduerin që dërgon informacion nëpër media. Përdorimi i shtresëzimit të protokolleve është i kudondodhur në të gjithë fushën e rrjetëzimit kompjuterik. Një shembull i rëndësishëm i një pirgu protokollesh është HTTP, protokolli World Wide Web. HTTP funksionon mbi TCP mbi IP, i cili nga ana tjetër funksionon mbi IEEE 802.11, protokollin Wi-Fi. Ky pirg përdoret midis një ruteri pa tel dhe një kompjuteri personal kur hyn në internet.

Shumica e rrjeteve moderne kompjuterike përdorin protokolle të bazuara në transmetimin në modalitetin pakete. Një paketë rrjeti është një njësi e formatuar e të dhënave e mbartur nga një rrjet me ndërrim pakete. Paketat përbëhen nga dy lloje të dhënash: informacioni i kontrollit dhe të dhënat e përdoruesit (ngarkesa). Informacioni i kontrollit ofron të dhënat që i nevojiten rrjetit për të ofruar të dhënat e përdoruesit, të tilla si adresat e rrjetit burimor dhe destinacionor, kodet e zbulimit të gabimeve dhe informacionin e renditjes. Në mënyrë tipike, informacioni i kontrollit gjendet në kokat dhe rimorkiot e paketave, me të dhënat e ngarkesës midis tyre.

Paketa e protokolleve të internetit, e quajtur edhe TCP/IP, është themeli i të gjitha rrjeteve moderne dhe grupi përcaktues i protokolleve për internetin. Ai ofron shërbime pa lidhje dhe të orientuara drejt lidhjes mbi një rrjet të paqëndrueshëm që përshkohet nga transmetimi i datagrameve duke përdorur Protokollin e Internetit (IP). Në thelbin e tij, paketa e protokolleve përcakton specifikimet e adresimit, identifikimit dhe rrugëzimit për Versionin 4 të Protokollit të Internetit (IPv4) dhe për IPv6, gjeneratën e ardhshme të protokollit me një aftësi adresimi shumë më të zgjeruar.

Siguria

VPN-të nuk i bëjnë përdoruesit e lidhur anonimë ose të paidentifikueshëm për ofruesin e rrjetit të mediumit të pabesueshëm, siç është një ofrues shërbimi interneti (ISP). Megjithatë, VPN-të mund të rrisin privatësinë e përdorimit duke e bërë një ISP të paaftë për të hyrë në të dhënat private të shkëmbyera përmes VPN-së. Përmes enkriptimit, VPN-të rrisin konfidencialitetin dhe zvogëlojnë rrezikun e sulmeve të suksesshme të nuhatjes së të dhënave. Paketat e të dhënave që udhëtojnë përmes një VPN-je mund të sigurohen gjithashtu duke u mbrojtur nga ndërhyrjet përmes një kodi vërtetimi të mesazhit, duke parandaluar që mesazhi të ndryshohet ose manipulohet pa u refuzuar, duke rritur integritetin e të dhënave.

Ekzistojnë një numër implementimesh të tjera për të siguruar vërtetimin e palëve që lidhen. Pikat fundore të tuneleve mund të vërtetohen në mënyra të ndryshme gjatë fillimit të aksesit në VPN, siç është vendosja në listën e bardhë e adresës IP të pikës fundore. Autentifikimi mund të ndodhë edhe pasi tunelet aktuale janë tashmë aktive, për shembull, me një portal të kapur në internet. VPN-të me akses në distancë mund të përdorin gjithashtu fjalëkalime, biometrikë, vërtetim me dy faktorë ose metoda të tjera kriptografike. VPN-të faqe-me-faqe shpesh përdorin fjalëkalime (çelësa të parapërcaktuar) ose certifikata dixhitale.

Tunelim i ndarë

Tuneli i ndarë i lejon një përdoruesi të hyjë në domene të dallueshme sigurie në të njëjtën kohë, duke përdorur të njëjtat ose lidhje të ndryshme rrjeti. Kjo gjendje lidhjeje zakonisht lehtësohet përmes përdorimit të njëkohshëm të një kontrolluesi të ndërfaqes së rrjetit LAN (NIC), NIC-it radio, NIC-it LAN pa tel dhe aplikacionit softuerik të klientit të rrjetit privat virtual. Tuneli i ndarë konfigurohet më së shpeshti përmes përdorimit të një klienti VPN me qasje në distancë, i cili i lejon përdoruesit të lidhet njëkohësisht me një rrjet pa tel aty pranë, burime në një rrjet korporativ jashtë vendit, si dhe faqe interneti në internet.


Lexoni më tej

HTTPS

Protokolli i Sigurt i Transferimit të Hipertekstit (HTTPS) është një zgjerim i Protokollit të Transferimit të Hipertekstit (HTTP). Ai përdor enkriptimin për komunikim të sigurt në një rrjet kompjuterik dhe përdoret gjerësisht në internet.

Siguria e Shtresës së Transportit

Siguria e Shtresës së Transportit (TLS) është një protokoll kriptografik i projektuar për të ofruar komunikime të sigurta përmes një rrjeti kompjuterik, siç është interneti.

Kriptografia me çelës publik

Kriptografia me çelës publik, ose kriptografia asimetrike, është fusha e sistemeve kriptografike që përdorin çifte çelësash të lidhur. Çdo çift çelësash përbëhet nga një çelës publik dhe një çelës privat përkatës.

O

Shkruar nga

Oltion Elezi

Founder & CEO of Elei Soft