54
Для согласования ключей применяется протокол двусторонней
аутентификации и парольная защита. Для подключения клиентов вводится
парольная фраза на серверной стороне для расшифровки, которой
применяется верификатор.
Go VPN может работать в трех режимах:
- обычный режим используется по умолчанию, когда в виртуальную
сеть поступают зашифрованные пакеты;
- шумовой noiz-режим, когда пакеты дополняются шумами с
постоянной длиной;
- режим CPR (постоянной скорости) дополняет перечисленные два
режима с отправкой пакетов через определенный промежуток времени.
В двух последних режимах за счет генерации шумового трафика
скрывается длина сообщения, а сам факт передачи определяется полезной
нагрузкой. Это свойство имеет нулевое не разглашение, при котором не
возможны атаки, а также он устойчив к применению одноразовых кодов
аутентификации и синхронизации времени.
В нем предусмотрена ротация сессий и отправка ключей для
поддержки работы. Для того чтобы кэшировать парольные фразы
используется механизм Balloon. В случае не шифрованного режима,
обеспечивается конфиденциальность данных. Это создает возможности
обхода ограничений и использования криптографических инструментов.
Вместо шифрования используются алгоритмы аутентификации и
передаются различные пакеты. Также существует возможность подключения
через внешний HTTP прокси-сервер, который позволяет использовать доступ
для того чтобы получить статистику.
Для организации работы виртуальной сети также можно использовать
мультиплатформенный VPN-клиент FreeLAN для распространения, которого
используется лицензия GNU GPL включенная в класс Full Mesh и основа
P2P-технологиях.