IPSec VPN Презентацию подготовил Сысоев Егор

Содержание

Слайд 2

Слайд 3

Что обеспечивает IPSec? Конфиденциальность Целостность Аутентификация Безопасный ключевой обмен

Что обеспечивает IPSec?

Конфиденциальность
Целостность
Аутентификация
Безопасный ключевой обмен

Слайд 4

Конфиденциальность

Конфиденциальность

Слайд 5

Симметричное шифрование

Симметричное шифрование

Слайд 6

Симметричное шифрование Длина ключа от 80 до 256 бит Отправитель и

Симметричное шифрование

Длина ключа от 80 до 256 бит
Отправитель и получатель должны

иметь pre-shared key
Алгоритмы относительно быстры, так как основаны на простых математических операциях
Слайд 7

Ассимметричное шифрование

Ассимметричное шифрование

Слайд 8

Ассиметричное шифрование Длина ключа от 512 до 4096 бит Отправитель и

Ассиметричное шифрование

Длина ключа от 512 до 4096 бит
Отправитель и получатель не

должны иметь pre-shared key
Алгоритмы относительно медленны, так как основаны на сложных математических операциях
Слайд 9

DES Data Encryption Standard Симметричный алгоритм шифрования Размер ключа 56 бит

DES

Data Encryption Standard
Симметричный алгоритм шифрования
Размер ключа 56 бит
Скорость - Средняя
Время на

взлом – несколько дней
Требовательность к ресурсам - Средняя
Слайд 10

3DES Triple Data Encryption Standard Симметричный алгоритм шифрования Размер ключа 112

3DES

Triple Data Encryption Standard
Симметричный алгоритм шифрования
Размер ключа 112 и 168 бит
Скорость

- Низкая
Время на взлом – 4,600,000,000 лет
Требовательность к ресурсам - Средняя
Слайд 11

AES Advanced Encryption System Симметричный алгоритм шифрования Размер ключа 128, 192

AES

Advanced Encryption System
Симметричный алгоритм шифрования
Размер ключа 128, 192 и 256 бит
Скорость

- Высокая
Время на взлом – 149 триллионов лет
Требовательность к ресурсам - Низкая
Слайд 12

Целостность

Целостность

Слайд 13

Слайд 14

Слайд 15

Протоколы хэширования Message Digest 5 (MD5) производит 128 битовый хэш Secure

Протоколы хэширования

Message Digest 5 (MD5) производит 128 битовый хэш
Secure Hash Algorithm

1 (SHA-1) производит 160 битовый (SHA-2 – до 512 бит) хэш
Слайд 16

HMAC

HMAC

Слайд 17

Слайд 18

Протоколы Keyed MD5 (HMAC-MD5) Keyed SHA-1 (HMAC-SHA-1)

Протоколы

Keyed MD5 (HMAC-MD5)
Keyed SHA-1 (HMAC-SHA-1)

Слайд 19

Как передаётся shared key? Алгоритм Диффи — Хеллмана!!!!!

Как передаётся shared key?

Алгоритм Диффи — Хеллмана!!!!!

Слайд 20

Как передаётся shared key?

Как передаётся shared key?

Слайд 21

Алгоритм Диффи — Хеллмана

Алгоритм Диффи — Хеллмана

Слайд 22

Алгоритм Диффи — Хеллмана

Алгоритм Диффи — Хеллмана

Слайд 23

Аутентификация

Аутентификация

Слайд 24

Протоколы Pre-shared Keys (PSKs) RSA signatures

Протоколы

Pre-shared Keys (PSKs)
RSA signatures

Слайд 25

IPSec Protocol Authentication Header (AH) Аутентификация Целостность данных Encapsulating Security Payload (ESP) Аутентификация Целостность данных Шифрование

IPSec Protocol

Authentication Header (AH)
Аутентификация
Целостность данных
Encapsulating Security Payload (ESP)
Аутентификация
Целостность данных
Шифрование

Слайд 26

Authentication Header

Authentication Header

Слайд 27

ESP

ESP

Слайд 28

Internet Key Exchange

Internet Key Exchange

Слайд 29

Слайд 30

Remote Access VPN

Remote Access VPN

Слайд 31

Слайд 32

Минусы IPSec VPN Необходимость иметь открытыми UDP порты 500 (4500) Проблемы

Минусы IPSec VPN

Необходимость иметь открытыми UDP порты 500 (4500)
Проблемы с NAT
Необходимость

иметь специальное программное (аппаратное) обеспечение
Слайд 33

Альтернатива? SSL VPN !!!! НО БЛИН, ЧЁ ЖЕ ТАК ДОРОГО?

Альтернатива?

SSL VPN !!!!
НО БЛИН, ЧЁ ЖЕ ТАК ДОРОГО?