52
Отличие технологии ViPNet от множества других VPN-систем,
созданных для безопасного соединения ЛВС и доступа к ресурсам извне,
состоит в наличии специальных протоколов изменяемой маршрутизации
VPN-трафика. Такие протоколы могут поддерживать в авто режиме
защищенный обмен данными не только VPN-шлюзом, который находиться
на границе ЛВС, но и сразу напрямую с конечными потребителями данных.
Основным свойством технологии ViPNet становится применение для
VPN одинаковой ключевой структуры, что дает возможность избежать
частых запросов подтверждения сетевых узлов и процедур определения
ключей. Эти операции требуются в системах с открытым делением ключей,
но они усложняют применение VPN в ЛВС и повышают уровень помех при
сеансах связи из-за возможной несинхронной работы. В сетях ViPNet не
нужно реализовывать сложную инфраструктуру PKI, которая нужна для
применения ассиметричной ключевой структуры. Отличием ViPNet
методики от подобных VPN-систем, где доступно применение симметричных
ключей, считается наличие АИС управления всей ключевой информацией.
Для установки ViPNet сети нужно лишь инсталлировать на ПК
сотрудников требуемое ПО ViPNet. Нет необходимости изменять топологию
имеющейся сети или докупать дополнительное оборудование. Технология
ViPNet при реализации безопасного соединения применяет схему с
распределенными в авто режиме симметричными ключами шифрования и
придерживается их авто-обновления в процессе настройки ПО. Любой пакет,
переданный в сеть, шифруется с применением персонального ключа без
поднятия дополнительного соединения. Это позволяет быстро реализовать
передачу данных по открытым каналам, а также там, где возможна большая
потеря трафика (а именно: модемное и спутниковое соединение), а также
помогает добиться стабильной работы ЛВС, где недопустимы задержки.
Крипто-провайдер ViPNet CSP выступает в роли средства
криптозащиты данных, необходим для внедрения криптографических