60
Технология VPN (англ. Virtual Private Network - виртуальная частная сеть)
позволяет пользователям физически удаленных подразделений работать с
информационными ресурсами ЛВС так же, как если бы они были подключены к
локальной вычислительной сети. Несмотря на то, что коммуникации
осуществляются по публичной сети, благодаря использованию средств защиты
сеть получится надежной и защищенной. Примером защищённых VPN являются:
IPSec, OpenVPN и PPTP.
Наиболее распространенным является протокол IPsec, который работает на
сетевом уровне (уровень 3 модели OSI). Это делает IPsec более гибким, поскольку
IPsec может использоваться для защиты любых протоколов базирующихся на TCP
и UDP. Гарантии целостности и конфиденциальности данных в спецификации
IPsec обеспечиваются за счет использования механизмов аутентификации и
шифрования соответственно.
Существует два режима работы IPsec: транспортный режим и туннельный
режим.
В транспортном режиме шифруется (или подписывается) только
информативная часть IP-пакета. Маршрутизация не затрагивается, так как
заголовок IP пакета не изменяется (не шифруется). Транспортный режим, как
правило, используется для установления соединения между хостами.
Базу данных ИС склада следует зашифровать средствами Microsoft SQL
Server 2008, который обеспечивает прозрачное шифрование данных (Transparent
Data Encryption или TDE). TDE позволяет шифровать базы данных целиком. Когда
страница данных сбрасывается из оперативной памяти на диск, она шифруется.
Когда страница загружается обратно в оперативную память, она
расшифровывается. Таким образом, база данных на диске оказывается полностью
зашифрованной, а в оперативной памяти – нет. Основным преимуществом TDE
является то, что шифрование и расшифровка выполняются абсолютно прозрачно
для приложений. Следовательно, получить преимущества от использования TDE
может любое приложение, использующее для хранения своих данных Microsoft
SQL Server 2008. При этом модификации или доработки приложения не
потребуется.