티스토리 뷰

1. 정의
- Virtual Private Network
- 공중 데이터 통신망 이용, 개인이 구축한 통신망과 같이 직접 운용. 관리할 수 있는 기술, 지사 간 전용회선 대신 인터넷을 이용

2. 도입목적
- 경제적, 안정적인 통신망 운영 / 국내외 접속자 지원
- 운영, 유지비용의 절감 / 내부 네트워크 보안성(안정성) 증대

3. 구성 요소
- DATA 보호 위한 암호화 / 보안성 증대 위한 터널링
- 터널링 수행 시 속도저하 문제 해결을 위한 압축
- 자체 인증 기능을 통한 해킹 방지 / 인터넷 제공 기술과의 유기적 연계

4. VPN의 핵심 기술
가. 터널링(Tunneling) 기술
- 인터넷 상 외부의 영향X. 가상터널 형성 후 정보전송
- 시작~목표지점 약속된 프로토콜로 세션 구성
- MS PPTP(Point to Point Tunneling Protocol), L2TP
- IPSec(IP Security Protocol)
나. 암호화 기술
- 세션 하이재킹, 스니핑 방어
- 인증, 암호화, 부호화(주로 DES : Data Encryption Standard), IPSec

5. VPN 구축방법
- 라우터 장비에 VPN 관련 프로토콜을 탑재해 본사와 원격지를 직접 연결

6. SSL VPN
- 클라이언트에서 S/W 설치 불편, 다양한 OS, H/W에 따른 설치 불편
->IPSec VPN 의 대안 : SSL VPN(<- 기본 웹브라우저만 있으면 됨)
댓글