27
сетью. В качестве сервера удаленного доступа применяется сервер LNS,
совместимый с протоколом PPP. При создании защищенного VPN-туннеля,
основанного на протоколе L2TP, на первоначальном этапе устанавливается
соединение с удаленным сервером, далее производится аутентификация
пользователей и конфигурирование VPN туннеля. Следует отметить, что
протокол L2TP не предусматривает использование определенных стандартов
шифрования или криптозащиты, однако использование протокола L2TP
усиливает систему защиты и является дополнением к протоколу IPSec.
На сеансовом уровне в VPN-сети применяется протокол SSL, который
основан на криптографических методах защиты и позволяет организовать
обмен по защищенным каналам. Для аутентификации данных с помощью
протокола SSL применяются цифровые сертификаты открытых ключей,
основанные на стандарте X509, а также стандарты открытых ключей PKI,
позволяющие произвести проверку подлинности данных. В качестве
алгоритмов шифрования на сеансовом уровне применяются симметричные
алгоритмы шифрования такие, как DES, 3DES, AES, RSA2, RSA4, а также хэш-
функции, основанные на стандартах SHA и MD5.
В соответствии с протоколом SSL создание VPN-туннелей производится
между конечными точками виртуальной сети. Протокол SSL позволяет
организовать защищённое взаимодействие посредством организации SSL
сессией. В процессе установления SSL сессии производится аутентификация
пользователей, передача данных по защищенным туннелям криптозащиты,
генерация открытых и закрытых ключей, применяемых в обмене данных.
Процедуры установления SSL сессии позволяют обеспечить защищенный
обмен между сервером и клиентом. Протокол SSL поддерживается
программным обеспечением как VPN клиента, так и сервера и в настоящее
время получил широкое распространение на практике при организации
различных VPN сетей.
Также на сеансовом уровне применяется протокол SOCKS, который
позволяет организовать работу клиент-серверных приложений. Работа