51
3.2. Развертывание системы защиты информации
Как мы знаем, перехват пакетов - это процесс захвата информации из
незашифрованных сообщений. На этом этапе основной задачей является
защита данных, передаваемых между двумя маршрутизаторами пограничной
сети. Эти данные должны быть защищены, поскольку есть вероятность того,
что злоумышленники будут атаковать эту связь. Для обеспечения
безопасности связи создается виртуальная частная сеть (VPN). VPN-это
частная сеть-туннель через публичную сеть. Одним из способов
развертывания технологии VPN является использование IPSec VPN. Он
также обеспечивает безопасность для всего процесса обмена данными.
Показанная выше топология создана в лабораторной среде, а пакеты,
проходящие между маршрутизаторами перехватываются с помощью
сниффера Wireshark и в окна пакетов инструмент. После настройки VPN,
сеть снова исследуется сниффером. Далее происходит анализ полученных
результатов до и после построения сети VPN. Перед установкой VPN-
подключения, важно знать, как работает IPSec. IPSec-это структура открытых
стандартов, обеспечивающая аутентификацию, целостность,
конфиденциальность и контроль доступа к IP-трафику при прохождении по
сети, чтобы трафик оставался безопасным при передаче. Когда два сайта
хотят обмениваться информацией друг с другом, они должны
аутентифицироваться. IPSec использует общие или цифровые сертификаты
для обеспечения проверки подлинности между двумя сайтами. По
завершении проверки подлинности сайт отправителя шифрует данные с
помощью алгоритма шифрования DES, 3DES или AES для обеспечения
конфиденциальности. Отправитель также хеширует данные с помощью
алгоритма MD5 или SHA1, чтобы защитить их от потерь. Таким образом,
IPSec обеспечивает шифрование исходной полезной нагрузки, информации о
портах и адресе источника и назначения, а новый заголовок помещается
перед зашифрованными данными.