Giriş Yap Tema Rengi Konu Mesaj Üyeler
Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun.
Kullanıcı Adı:
Şifre:

11133 22133 Toplam üye: 15510
Son üye: ates_49
 
Ana Sayfa Yardım Arcade Giriş Yap Kayıt
 

Konu Bilgileri
Konu BasligiKonu: Vpn (Virtual Private Network)
Cevap SayisiCevap Sayisi: 0 cevap var
Okunma SayısıOkunma Sayısı 105 defa
Bu Konuyu Görüntüleyenler0 Üye ve 1 Ziyaretçi konuyu incelemekte.
Sayfa: [1]   Aşağı git
  Yazdır  
Gönderen Konu: Vpn (Virtual Private Network)  (Okunma Sayısı 105 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
BY_DEM@N
System Root
*

KARMA: 5708
Offline Offline

Cinsiyet: Bay
Mesaj Sayısı: 3959



Aktiflik

Deneyim
Seviye
Kötü İtibar

WWW
« : 23 Mart 2008, 18:15:21 »

Güvenli Sanal Özel Ağlar
 
İlk başlarda kısıtlı bir kapsama sahip olması planlanan Internet 1990’ların başından itibaren büyük bir hızla yayılmaya başladı. Kültürel alanda, toplumsal hayatta ve iş dünyasında internet artık vazgeçilmez bir yer kaplıyor. İnternete bağlanmak, internete içerik sağlamak artık olağanüstü kolay. Ama bu kolaylık bazı kötü niyetli kişiler için de söz konusu. Korsan’lar olarak adlandırılan kişiler internet sitelerine saldırıp içindeki bilgileri çalmak, değiştirmek ya da bilgisayarları hizmet veremez duruma getirmek için İnternetin sağladığı bir çok olanağı kullanıyorlar. Günümüzde birçok şirket yoğunlukla İnternet teknolojisini tanıtım ve e-posta yolu ile iletişim amacıyla kullanmakta. Ancak mevcut güvenlik riskleri, halen şirketlerin çoğunluğunun ticari işlemlerini internet tabanlı olarak yürütme planlarına engel teşkil etmektedir.

Sanal Özel Ağlar

Güvenlik risklerine karşın, şirketlerin ticari işlemlerini internet üzerinden yürütme isteği, sanal özel ağ kavramını doğurdu. Sanal özel ağlar, kamuya açık bağlantılar üzerinden yaratılan özel ağlardır. Sanal özel ağlar ile şirketler kendilerine, internet üzerinden, erişimi kolay ve ucuz özel bağlantılar oluşturmaktadırlar. Mevcut sanal özel ağlar, kullanıcıların onaylanması, verinin kriptolanması ve yönetim avantajları konularında şirketlere sayısız olanaklar sağlamaktadır.

Günümüzde güvenli sanal özel ağlar (kısaca VPN) uluslararası ağ pazarının önemli bir oranını oluşturmaktadır.
VPN sisteminin 2 temel unsuru olarak şunlar belirtilmelidir:

1. Veriyi gönderenin ve alanın onaylanması (authentication) özelliği ile taraflar birbirlerinin kimliğinden emin olurlar.
2. Verinin kriptolanması ile gelen ve giden verinin yalnızca iki taraf için anlaşılır olması sağlanır. Veri kamuya açık ağlar üzerinde iletilirken, sisteme dışarıdan girerek veriye ulaşan kişi, veri kriptolanmış olduğu için hiçbir şey anlamayacaktır.
Birinci adımda iletişime geçen taraflar birbirlerinin kimliğinden emin olurlar.

İkinci adımda ise gelen giden verinin yalnızca iki taraf için anlaşılır olması sağlanır: Kamuya açık ağlar üzerinde yol alırken veriyi kapan birisi olsa da veri kriptolandığı için hiçbir şey anlamayacaktır.

Sürecin Kademeli Olarak İşleyişi

1. Bir bilgisayar iletmek istediği veriyi, kamuya açık ağa bağlı olan bir VPN cihazına (kaynak cihazı de denilir) açık olarak gönderir.
2. Kaynak cihaz, yöneticisinin önceden tanımladığı kurallara göre gelen veriyi inceler. Bu kurallar sonucunda veri ya açık olarak ya da güvenli olarak gönderilir.
3. Verinin korunması gerektiğinde kaynak cihazı veri paketini tümüyle (veriler ve başlık bilgisi) kriptolar ve onay bilgisi olarak da sayısal bir imza ekler.
4. Kaynak cihazı paket için yeni başlık bilgisi oluşturur.
5. Kaynak cihaz, gönderen ve alan tarafların adresini paketin başına yazar ve yeni bir paket oluşumunu tamamlar. Böylece orijinal veri paketi yeni bir paketin içine konulmuş olur. Buna paketleme (encapsulation) denilir.
6. Paket, hedef cihaza ulaştığında açılır, sayısal imzası kontrol edilir ve dekriptolama işlemi ile veriler içinden çıkartılır.

Bir işletmenin çeşitli kullanıcıları, çeşitli bilgisayarları, çeşitli hizmetleri bulunur. Bu çeşitli nesnelerin farklı veri iletişim gereksinimleri olacaktır. VPN sistemi bu farklılığı karşılayabilmek için VPN kurallarını kullanır. VPN kuralları iletişimin hangi hizmet için, hangi zamanlarda nasıl gerçekleşeceğini belirler.

VPN kuralları poliçe tablolarında toplanır. Poliçe tabloları beş kısımdan oluşur:

1. Kaynak: Verinin çıktığı yer;
2. Hedef: Verinin gideceği yer;
3. Hizmet: Verinin türü;
4. Zaman: Kuralın geçerli olduğu zaman dilimi;
5. İşlem: Veri kriptolanacak mı açık mı gidecek.

Örneğin bir kuralda tüm VPN cihazları arasında FTP trafiğinin her zaman kriptolu olmasının yanısıra, bir başka kuralda da HTTP trafiğinin kriptolanmadan, açık olarak uygulanacağı belirlenebilir.

Örnek Bir VPN Uygulaması

Günümüzün en önemli VPN uygulaması ANX’dir (Automotive Network eXchange). Çeşitli Amerikan otomotiv firmaları ve Bell Communications Research’in ortak çalışması sonucunda oluşturulan bu VPN, firmaları tek bir güvenli ağ üzerinde birleştirmektedir. Firmalar son derece ucuz ve kolay olan İnternet erişimi üzerinden, birlikte çalışabilecekleri ve ticari işlemlerini güvenli bir şekilde elektronik ortama aktarabilecekleri bir yapı oluşturmuşlardır.
Logged

Linklerin Görülmesine İzin Verilmiyor
Register or Login
Bunu okumadan Forumda Herhangi Bir Konuya cvp Yazmayınız....
Sponsor Bağlantı

Logged
   
Sayfa: [1]   Yukarı git
  Yazdır  

 
Gitmek istediğiniz yer:  

|Site Map | Site Map2 | Arşiv | Wap | Wap2 | Wap Forum | XML | Rss | Google Tagget
|SiberTurk
Reklam Vermek için by.deman@msn.com Adresine e-mail gönderiniz
For Advertising contact by.deman@msn.com

MySQL ile Güçlendirildi PHP ile Güçlendirildi Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Asuke MC by Fakdordes & SaSuKe
XHTML 1.0 Geçerli! CSS Geçerli!
Bu Sayfa 1.157 Saniyede 22 Sorgu ile Oluşturuldu