Teleprocessamento e Redes:

Slides:



Advertisements
Apresentações semelhantes
Tecnologia da Informação para Valor de Negócio
Advertisements

Universidade Federal do Rio de Janeiro
Leandro Alonso Xastre Thiago T. C. de Felipo
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Virtual Private Networks
Introdução às Redes Privadas Virtuais - VPN
Segurança em VPN Luciana Pompei Ricardo Tavernaro Rumiko Stolfi.
MPLS – Multiprotocol Label Switching
Redes Privadas Virtuais (VPN)
Projeto de redes Faculdade INED Prof. Fabricio Lana Pessoa
VPN (Virtual Private Network)‏
VPN (Virtual Private Network)‏
3º período – Ciência da Computação IFSudeste MG – Campus Rio Pomba
Introdução às Redes Privadas Virtuais - VPN
Prof. Rafael Guimarães, PhD
Modelo de Segurança para Ambientes Cooperativos
Execícios de Revisão Redes e Sistemas Distribuídos II Edgard Jamhour
Auxilio a Resolução da Lista de Exercícios
Execícios de Revisão Redes de Computadores Edgard Jamhour
Redes Aula 7 Professor: Marcelo Maia.
Segurança em Ambientes de Redes e Internet
REDES DE COMPUTADORES Prof. Deivson
VPN (Virtual Private Network)
VPN VPN é uma conexão onde o acesso e a troca de dados somente é permitido a usuários e/ou redes que façam parte de uma comunidade de interesse, que ocorre.
VPN Virtual Private Network.
Secure Sockets Layer (SSL) e Transport Layer Security (TLS)
Domínio de Conhecimento 2: Segurança em Comunicações
CCNA 1 – Modelos OSI e TCP/IP
Rafael Alcantara de Paula SSL e Certificado Digital Belo Horizonte, 31 de Janeiro de 2012.
Protocolos e o Modelo OSI
Pedro da Fonseca Vieira2000/1 VPNs: Virtual Private Networks.
SECOP 2014 O que as redes de alta velocidade possibilitam na prestação de novos serviços ao cidadão? 30/05/
Segurança & Auditoria de Sistemas AULA 07 Eduardo Silvestri
Virtual Private Network VPN Professor: Otto Carlos Muniz B. Duarte Autor: Rodrigo Augusto Gomes.
Segurança e Auditoria de Sistemas
Segurança e Auditoria de Sistemas
IMPSAT Institucional.
Virtual Private Networks
Exercícios IPsec e LDAP
Segurança & Auditoria de Sistemas AULA 09 Eduardo Silvestri
Módulo 3 Implantação do IPv6.
Tópicos Avançados em Redes de Computadores Prof. Fabiano Sabha.
Tópicos Avançados em Redes de Computadores
TCP/IP.
2006, Edgard Jamhour Professor Edgard Jamhour VPN.
VPN VPN VIRTUAL PRIVATE NETWORK. VPN - DEFINIÇÃO VPN é uma conexão onde o acesso e a troca de dados somente é permitido a usuários e/ou redes que façam.
VPN Virtual Private Network.
Segurança & Auditoria de Sistemas AULA 08 Eduardo Silvestri
Redes geograficamente distribuídas (WAN)
Execícios de Revisão Redes de Computadores Edgard Jamhour
SRC Prof. Luciano Brandão 5° Semestre ( UFA!!!)
2001, Edgard Jamhour Segurança em Redes TCP/IP Redes Virtuais Privadas e Extranets Edgard Jamhour.
Camada de Inter-Redes do modelo TCP-IP Endereço IPv6
Thiago da Silva Souza Redes de Computadores II Engenharia da Computação e Informação / DEL Professores: Luis Henrique Maciel Kosmalski Costa Otto Carlos.
Execícios de Revisão Redes de Computadores Edgard Jamhour
Redes Avançadas Prof. Mateus Raeder Universidade do Vale do Rio dos Sinos - São Leopoldo -
INE5630 Segurança em Computação Distribuída 1 MIP x HIP Um Estudo Sobre Segurança Em Redes Móveis Gino Dornelles Calebe Augusto do Santos Florianópolis,
DEFINIÇÕES DE DNS DNS é a abreviatura de sistema de nomes de domínio (DNS, Domain Name System) Sistema de Resolução de Nomes. É um sistema para atribuir.
Tema 08: Segurança em Redes
Segurança na Internet – SSL/TLS
Introdução à Suporte Remoto – Conceitos Iniciais
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Arquitetura e Protocolos de Rede TCP/IP
Segurança Perimetral - Firewall
Segurança de Rede Prof. Sales Filho VPN. 2 Objetivos Apresentar o IPSec Uso do IPSec para criação de VPN´s Realizar a configuração de VPN utilizando roteadores.
Internet - Intranet - Extranet Internet Rede pública mundial Padrões e protocolos multiplataforma Intranet Rede privada, corporativa Mesmos protocolos.
Introdução A idéia de utilizar uma rede pública como a Internet em vez de linhas privativas para implementar redes corporativas é denominada de Virtual.
Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 VPN (Virtual Private Network)
VPN Virtual Private Network. VPNs são redes sobrepostas às redes públicas, mas com a maioria das propriedades de redes privadas......são túneis de criptografia.
Transcrição da apresentação:

Teleprocessamento e Redes: VPN Por: Danillo Andrade e Leandro Cavalcanti.

1. Definição: VPNs são redes que possibilitam um acesso privado de comunicação, utilizando-se redes públicas já existentes, como a Internet. As VPNs são então redes que permitem "virtualizar" as comunicações de uma corporação, tornando-as "invisíveis" a observadores externos e aproveitando a infra-estrutura das comunicações existentes.

2. Motivação: Redução de Custos Escalabilidade Flexibilidade Quadro comparativo: LAN X VPN

3. Funções Básicas: Confidencialidade Integridade Autenticidade

3.1 Técnicas de implementação: Modo Transmissão: Somente os dados são criptografados, não havendo mudança no tamanho dos pacotes. Modo Transporte: Somente os dados são criptografados, podendo haver mudança no tamanho dos pacotes. Modo Túnel Criptografado: Tanto os dados quanto o cabeçalho dos pacotes são criptografados, sendo empacotados e transmitidos segundo um novo endereçamento IP, em um túnel estabelecido entre o ponto de origem e de destino. Modo Túnel Não Criptografado: Igual ao anterior exceto pelo fato dos dados não serem criptografados.

3.2 Criptografia: Tecnologias empregadas Chave Simétrica ou Chave Privada: É a técnica de criptografia onde é utilizada a mesma chave para criptografar e descriptografar os dados. Sendo assim, a manutenção da chave em segredo é fundamental para a eficiência do processo. Chave Assimétrica ou Chave Pública: É a técnica de criptografia onde as chaves utilizadas são diferentes. A chave utilizada para criptografar os dados é pública e a chave utilizada para descriptografar é privada.

4. Protocolos: IPSec: É um conjunto de padrões e protocolos para segurança relacionada com VPN sobre uma rede IP, e foi definido pelo grupo de trabalho denominado IP Security (IPSec) do IETF (Internet Engineering Task Force).

Authentication Header (AH): Utilizado para prover integridade e autenticidade dos dados presentes no pacote, incluindo a parte invariante do cabeçalho, no entanto, não provê confidencialidade. Encapsulated Security Payload (ESP): Provê integridade, autenticidade e criptografia à área de dados do pacote.

4.1 Demais protocolos: PPTP - Point to Point Tunneling Protocol: O PPTP é uma variação do protocolo PPP, que encapsula os pacotes em um túnel IP fim a fim. L2TP - Level 2 Tunneling Protocol: É um protocolo que faz o tunelamento de PPP utilizando vários protocolos de rede (ex: IP, ATM, etc) sendo utilizado para prover acesso discado a múltiplos protocolos. SOCKS v5: É um protocolo especificado pelo IETF e define como uma aplicação cliente - servidor usando IP e UDP estabelece comunicação através de um servidor proxy.

5.  Tipos: São utilizados três tipos principais em que se podem realizar as conexões. 5.1 Modelo P-a-P VPN 5.2 Modelo P-Mp VPN 5.3 Rede Dial VPN (VPN de Acesso Remoto)

5.1 Modelo P-a-P VPN Implanta-se este modelo de redes VPN do tipo Ponto-a-Ponto quando se deseja fazer conexões com redes do tipo "corporativas".

5.2 Modelo P-Mp VPN. Implanta-se redes VPN do tipo Ponto-Multiponto quando se deseja fazer interligações entre a empresa matriz e suas filiais e, ainda, com seus distribuidores ou com seus clientes e fornecedores.

5.3 Rede Dial VPN Podemos por meio de um software VPN ter uma conexão direta (via Internet) com a rede corporativa de uma empresa.

6. Soluções A Internet provê a "sustentação" de uma VPN e os gateways seguros são colocados na fronteira entre a rede privada e a rede pública para prevenirem a entrada de intrusos, e ainda são capazes de fornecer o tunelamento e a criptografia antes da transmissão dos dados privados pela rede pública. Os gateways seguros podem ser: roteadores, firewalls, hardwares específicos e softwares.

6.1 Diferenças entre soluções Apenas software Software auxiliado por hardware Hardware específico.

7. Vantagens e Benefícios Benefícios para as empresas => Economia => Confiabilidade => Cobertura Benefícios para os Provedores de Acesso (ISPs) => Aumento do potencial de renda => Balanceamento de negócios e assinantes (maior ROI) => Oportunidade de estabelecer relações estratégicas a longo prazo com grandes corporações.