|
知识培训内容
|
|
|
VPN的技术原理是什么?
|
 |
概 述 |
 |
|
|
答:VPN系统使分布在不同地方的专用网络在不可信任的公共网络上安全的通信。它采用复杂的算法来加密传输的信息,使得敏感的数据不会被窃听。其处理过程大体是这样: 1) 要保护的主机发送明文信息到连接公共网络的VPN设备; 2) VPN设备根据网管设置的规则,确定是否需要对数据进行加密或让数据直接通过; 3) 对需要加密的数据,VPN设备对整个数据包进行加密和附上数字签名; 4) VPN设备加上新的数据报头,其中包括目的地VPN设备需要的安全信息和一些初始化参数; 5) VPN 设备对加密后的数据、鉴别包以及源IP地址、目标VPN设备IP地址进行重新封装,重新封装后的数据包通过虚拟通道在公网上传输; 当数据包到达目标VPN设备时,数据包被解封装,数字签名被核对无误后,数据包被解密;
|
|
|
|
|
|
|
|