Siêu thị PDFTải ngay đi em, trời tối mất

Thư viện tri thức trực tuyến

Kho tài liệu với 50,000+ tài liệu học thuật

© 2023 Siêu thị PDF - Kho tài liệu học thuật hàng đầu Việt Nam

Tài liệu Mã khoá công khai trong mạng riêng ảo (PKI và VPN) doc
MIỄN PHÍ
Số trang
3
Kích thước
94.4 KB
Định dạng
PDF
Lượt xem
1943

Tài liệu Mã khoá công khai trong mạng riêng ảo (PKI và VPN) doc

Nội dung xem thử

Mô tả chi tiết

Mã khoá công khai trong mạng riêng ảo (PKI và VPN)

Hiện nay nhiều mạng riêng ảo (VPN) đang thể hiện sự hạn chế bởi chính hệ thống

bảo mật quá đơn giản. Trong bài này chúng ta sẽ bàn đến một số sửa đổi cần thiết

để có thể đáp ứng yêu cầu phát triển một mạng riêng ảo lớn và có tính bảo mật

cao. Đa số các mạng riêng ảo ngày nay đang được khai thác không sử dụng sự hỗ

trợ của cơ sở hạ tầng mã khoá công khai (PKI). Các điểm kết cuối của các mạng

VPN này (các cổng bảo mật hoặc các máy khách) nhận thực lẫn nhau thông qua

thiết lập các "đường ngầm" IP. Một cách đơn giản nhất, điều đó có thể thực hiện

được thông qua việc thiết đặt cầu hình tại cả hai đầu của đường ngầm VPN cùng

chia sẻ một bí mật chung - một cặp mật khẩu (password). Phương pháp giải quyết

"thô sơ" này có thể hoạt động tốt trong một mạng VPN nhỏ nhưng sẽ trở nên kồng

kềnh, khó điều khiển trong một mạng VPN lớn khi số lượng điểm truy nhập lên tới

hàng trǎm, thậm chí hàng ngàn điểm. Hãy so sánh với một câu lạc bộ nhỏ, ở đó

mọi người đều biết nhau vì số lượng người ít và hầu như họ đã quen biết nhau từ

trước. Không có gì khó khǎn trong việc ghi nhớ tên và nhận dạng của các thành

viên trong một nhóm nhỏ. Nhưng với một câu lạc bộ có hàng trǎm thành viên thì

chắc chắn cần phải có thẻ hội viên. Các thành viên mới có thể chứng minh họ là ai

khi họ xuất trình thẻ hội viên. Với "hạ tầng" như vậy, hai người hoàn toàn không

quen biết có thể nhận dạng và tin cậy nhau đơn giản là vì họ tin vào thẻ hội viên

của nhau. Tương tự như vậy, hai đầu cuối VPN có thể nhận thực nhau thông qua

giấy chứng nhận điện tử - Một loại "thẻ hội viên điện tử" không thể thiếu trong các

mạng VPN lớn. Vậy tại sao hiện nay không phải mạng VPN lớn nào cũng sử dụng

chứng nhận điện tử? Bởi vì việc triển khai mạng lớn không chỉ đòi hỏi chứng nhận

điện tử mà yêu cầu xây dựng một hạ tầng hoàn thiện bao gồm: khối cung cấp

chứng nhận điện tử, phương cách bảo đảm để khởi tạo và phân phối chúng, cách

thức truy xuất dễ dàng để xác nhận tính hợp lệ. Nói một cách ngắn gọn, đó chính

là cơ sở hạ tầng mã khoá công khai - PKI. Khoá công khai là gì và tác dụng? Để

Tải ngay đi em, còn do dự, trời tối mất!