Virtuální privátní sítě (VPN) Flashcards

1
Q

Jaky je ukol VPN?Virtual Private Networks.

A

Úkolem VPN je zpřístupnění místní sítě či její části uživateli, který je síťově resp. geograficky od ní oddělený.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Druhy VPN – dle místa použití

A
  • Intranet – v rámci stejné sítě jedné organizace, např. propojení dvou oddělení v rámci jedné firmy.
  • Extranet – v rámci jedné organizace, nicméně prostřednictvím externího poskytovatele Internetu (ISP), např. dvě pobočky stejné firmy v rámci jednoho města či republiky.
  • Vzdálený přístup (Remote Access) – připojení určitého zaměstnance do firmy, např. možnost práce z domova v případě home office.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Zařízení a části VPN

A
  • Přístupový (Access)/VPN Server = přístupový server, který zprostředkovává vzdálený přístup uživateli připojenému prostřednictvím datové či telefonní linky.
  • VPN zařízení (VPN Device) = zařízení, které slouží k propojení místní sítě s okolními sítěmi prostřednictvím VPN. Pro komunikaci mezi zařízeními se využívájí VPN protokoly. VPN zařízení může být realizováno softwarově či harwarově.
  • VPN tunel = virtuální spojení realizované mezi VPN zařízeními. Jan Fesl (BI-PSI) LS 2021/2220/21
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Co je Tunelování ?

A

posíláním dat přes vytvořený tunel.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Popis Zapouzdření dat ve VPN tunelu

A
  • Nosný protokol (NP) = protokol nižší vrstvy, který zajišťuje doručení dat paketů VPN protokolu.
  • VPN Protokol = protokol, který se používá pro vytvoření tunelu.
  • Zapouzdřená data = pakety či rámce původního protokolu která jsou přenášeny prostřednictvím tunelu. Zapouzdření může být i vícenásobné.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

CO je Point-to-Point protokol(PPP)?

A

Jednoduchý protokol, který se používá pro vzdálený přístup (původně navržen pro využití u telefonních linek či DSL).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Popis PPP

A
  • Pracuje na linkové vrstvě.
  • Nepoužívá pro adresaci dvojice adres, jelikož vždy propojuje právě 2 strany.
  • Podporuje kompresi i šifrování dat či možnost autentizace.
  • Dokáže přenášet rámce linkové vrstvy i pakety síťové vrstvy.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Co je IPSec protokol? (IP Secured.)

A
  • Pracuje na síťové vrstvě.
  • Jeho primárním úkolem je ověření identity účastníků a šifrování síťového provozu.
  • Pro zabezpečení IP sítí je IPsec nutnost, neboť žádná verze IP protokolu v návrhu
    neobsahuje vlastní bezpečnostní mechanismy.
  • IPv6 již od dob návrhu počítá s možným využitím IPsecu.
  • IPSec propojuje vždy právě dvě strany.
    Aby byl IPsec kompatibilní se zařízeními, které jej nepodporují, resp. podporují jen IP, je šifrována v IP paketu pouze část DATA.
  • IPsec pracuje ve dvou módech – transportním a tunelovacím (viz dále).
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

IPSec je posloupnost jakych fází?

A
  • Internet Key Exchange (IKE) = protokol, který má za úkol dohodnutí šifrovacích klíčů, které dále využívají AH či ESP.
  • Authentication Header (AH) = protokol, který slouží pro zajištění vzájemné autentizace mezi stranami.
  • Encapsulating Security Payload (ESP) = protokol, který zajišťuje symetrické šifrování přenášených dat.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

IPsec – transportní a tunelovací mód

A

Transportní mód = původní IP hlavička je zachována a šifruje se pouze datová část paketu.
Výhodou transportního módu jsou nižší nároky na kapacitu přenosové linky.

Tunelovací mód = původní IP paket je zabalen a chráněn v nově vytvořeném IP paketu. Nový paket obsahuje IP adresy směrovačů, mezi kterými je tunel sestaven. Tento mód je náročnější na kapacitu přenosové linky, avšak dokáže skrýt IP adresu zdrojové a cílové stanice.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Co je Protokol IP over IP?

A

Důvodem pro použití tohoto protokolu je propojování sítí, které jsou umístěné za směrovači, které provádějí překlad adres (NAT). Principem je to, že původní IP pakety jsou zabalené do nových IP paketů. Původní pakety se přenáší v položce DATA nových IP paketů. Přeposílají se pouze celé IP pakety, fragmentace není povolena.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Co je Generic Routing Encapsulation (GRE)?

A

Jeden z prvních VPN protokolů, vyvinutý firmou Cisco.
* Pracuje na transportní vrstvě.
* GRE zapouzdření je využíváno dalšími VPN protokoly, např. PPTP (viz dále). Hlavička protokolu GRE neobsahuje porty na rozdíl od protokolů TCP/UDP a tudíž je špatně průchozí pro překlad adres (NAT).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Co je Point to Point Tunneling Protokol (PPTP)?

A

Vyvinutý společností Microsoft -> integrován nativně ve Windows. Využívá pro svou činnost protokoly GRE a PPP.
Je postaven na modelu klient-server.
Spojení, které vznikne, je obousměrné.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Co je Layer 2 Tunneling Protokol (L2TP)?

A
  • L2TP je výsledkem spolupráce členů PPTP fóra, Cisca a organizace IETF (Internet Engineering Task Force).
  • Účelem L2TP je tunelování rámců linkové vrstvy.
  • L2TP sám o sobě je ale nešifrovaný, nicméně může používat pro
    zaouzdření Ipsec. Tato kombinace se nazývá L2TP/IPsec.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Co je Secure Socket Tunneling Protokol (SSTP)?

A
  • SSTP pracuje na aplikační vrstvě.
  • Autorem je Microsoft.
  • Integrován pod Windows, ale implementovaný i v Linuxu.
  • Je přenášen v protokolem HTTPS.
  • Nahrazuje postupně PPTP protokol.
  • Pro zapouzdření dat používá PPP protokol.
  • Je velmi dobře pripustný pro firewally, jelikož se tváří jako HTTP
    provoz.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Fáze vytváření SSTP spojení:

A
  • 1.SestaveníTCPspojení
    1. Spuštění šifrování prostřednictvím SSL *
      3. Přenos přes HTTPS
17
Q

Co je Protokol Open VPN?

A

Jedná se o protokol aplikační vrstvy, který dokáže přenášet rámce linkové či pakety síťové vrstvy.
* VPN je v operačním systému implementovaná prostřednictvím virtuálního síťového rozhraní.
* Virtuální síťová rozhraní se v OS označují jako TAP (pro linkovou vrtvu) nebo TUN (pro síťovou vrstvu)
* Pakety OpenVPN jsou přenášeny jako data protokolu UDP nebo TCP dle nastavení administrátora.
* OpenVPN může fungovat v režimu point-to-point (2 strany) anebo point- to-multi-point (více stran).
* OpenVPN obsahuje implementace pro téměř všechny běžně dostupné operační systémy a je populární.

18
Q

Co je Otisk prohlížeče (OP)?

A

množina specifických atributů zasílaných v rámci HTTP spojení webovým prohlížečem. Tyto atributy lze využít pro pravděpodobnou identifikaci uživatele.

19
Q

CO je Tor?

A

síť, která si klade za úkol znemožnit sledování uživatelů.

20
Q

Co je Darknet?

A

anonymní neregulovaná verze WWW.

21
Q

Popis tor

A

Tor umožňuje anonymní (cibulové) směrování. Toto směrování mezi uživateli je
pokaždé jiné (nedá se pak odhadnout ani vzdálenost zdroje).
* Cibulové směrování zaručuje anonymitu klienta i serveru.
* Tor poskytuje službu Onion service = anonymní obdoba DNS, založená na
odlišném principu, která má za úkol zpřístupnění určité služby.Pro přístup do sítě Tor se používá specifický prohlížeč (Tor Client), který zmíněné služby podporuje.