55
обеспечение межсетевого экрана устанавливается на этом же компьютере, а сам
межсетевой экран в этом случае называют персональным или распределенным.
Защита информации в процессе передачи по открытым каналам связи
основана на выполнении следующих функций:
аутентификации взаимодействующих сторон;
криптографическом закрытии передаваемых данных;
подтверждении подлинности и целостности доставленной информации.
защите от повтора, задержки и удаления сообщений;
защите от отрицания фактов отправления и приема сообщений.
Перечисленные функции во многом связаны друг с другом, и их
реализация основана на криптографической защите передаваемых данных.
Высокая эффективность такой защиты обеспечивается за счет совместного
использования симметричных и асимметричных криптографических систем.
Объединение ЛВС и компьютеров удаленных пользователей через
открытую внешнюю среду передачи информации в единую виртуальную сеть,
обеспечивающую безопасность циркулирующих данных, называют
защищенной виртуальной сетью (Virtual Private Network – VPN). Виртуальная
сеть формируется на основе каналов связи открытой сети. Сам термин
«виртуальная» подчеркивает, что каналы связи виртуальной сети моделируются
с помощью каналов связи реальной. Открытая сеть может служить основой для
одновременного сосуществования множества виртуальных сетей, количество
которых определяется пропускной способностью открытых каналов связи[5].
Эффективность использования виртуальных сетей во многом
определяется степенью защищенности информации, циркулирующей по
открытым каналам связи. Безопасность информационного обмена необходимо
обеспечить как в случае объединения ЛВС, так и в случае доступа к локальным
сетям удаленных пользователей. Важно отметить, что если защищенная
виртуальная сеть создается для защиты передаваемой информации,
содержащей сведения, отнесенные к государственной тайне, то из-за строгих