57
маршрутизации VPN-трафика. Эти протоколы позволяют обеспечить в
автоматическом режиме защищенный обмен информацией не только с VPN-
шлюзом, установленным на границе локальной сети, но и непосредственно
между конечными потребителями информации[11].
Важным свойством технологии ViPNet является использование для
VPN симметричной ключевой структуры, что позволяет избавиться от
периодических сеансов аутентификации сетевых узлов и процедур
выработки ключей. Эти операции необходимы в системах с открытым
распределением ключей, однако они затрудняют использование VPN в
локальных сетях и снижают помехозащищенность сеанса связи из-за
возможности его нарушения на этапе синхронизации[12]. В сетях ViPNet не
требуется разворачивать сложную инфраструктуру PKI, необходимую для
безопасного использования ассиметричной ключевой структуры. Отличием
ViPNet-решений от большинства современных VPN-систем, в которых также
возможна работа с симметричными ключами, является наличие
автоматизированной системы управления симметричной ключевой
информацией[26].
Для внедрения ViPNet сети достаточно будет установить на рабочие
станции соответствующее программное обеспечение ViPNet. Также не нужно
будет менять топологию уже созданной сети или покупать дополнительное
оборудование. Технология ViPNet при организации защищенного соединения
использует схему с автоматически распределенными симметричными
ключами шифрования и автоматического их обновления на этапах установки
ПО. Любой пакет, которые отправляется в сеть, шифруется с использованием
уникального ключа без каких-то процедур установления соединения. Это
помогает успешно организовать передачу информации по незащищенным
каналам, а также по каналам, которые характеризуются большими потерями
трафика (спутниковые, модемные), а также позволяет обеспечить