28
специальных протоколов изменяемой маршрутизации VPN-трафика. Такие
протоколы могут поддерживать в авто режиме защищенный обмен данными не
только VPN-шлюзом, который находиться на границе ЛВС, но и сразу напрямую
с конечными потребителями данных.
Основным свойством технологии ViPNet становится применение для VPN
одинаковой ключевой структуры, что дает возможность избежать частых
запросов подтверждения сетевых узлов и процедур определения ключей. Эти
операции требуются в системах с открытым делением ключей, но они усложняют
применение VPN в ЛВС и повышают уровень помех при сеансах связи из-за
возможной несинхронной работы. В сетях ViPNet не нужно реализовывать
сложную инфраструктуру PKI, которая нужна для применения ассиметричной
ключевой структуры. Отличием ViPNet методики от подобных VPN-систем, где
доступно применение симметричных ключей, считается наличие АИС
управления всей ключевой информацией.
Для установки ViPNet сети нужно лишь инсталлировать на ПК сотрудников
требуемое ПО ViPNet. Нет необходимости изменять топологию имеющейся сети
или докупать дополнительное оборудование. Технология ViPNet при реализации
безопасного соединения применяет схему с распределенными в авто режиме
симметричными ключами шифрования и придерживается их авто-обновления в
процессе настройки ПО. Любой пакет, переданный в сеть, шифруется с
применением персонального ключа без поднятия дополнительного соединения.
Это позволяет быстро реализовать передачу данных по открытым каналам, а
также там, где возможна большая потеря трафика (а именно: модемное и
спутниковое соединение), а также помогает добиться стабильной работы ЛВС, где
недопустимы задержки.
Крипто-провайдер ViPNet CSP выступает в роли средства криптозащиты
данных, необходим для внедрения криптографических операций, доступ к
которым реализуется методом помещения крипто-провайдера в тело предложения
через спец-интерфейс. ViPNet CSP включает в себя крипто-алгоритмы, полностью
соответствующие ГОСТ.