자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


거점간 연결이 저렴한 인터넷 VPN

 

거점간 연결이 저렴한 인터넷 VPN


인터넷을 중계회선으로 하여 기업의 거점간을 접속하면 전용 회선이나 ISDN 등을 사용하는 경우보다 통신 원가를 절감할 수 있다. 이는 기본적으로 인터넷 상의 통신이 무료이기 때문이다.


단, 인터넷은 누구나 접근할 수 있는 통신망이기 때문에 실제 운용할 때는 보안의 확보가 필수적이다.


이에 따라 최근에는 보안을 고려하여 인터넷을 통해 가상의 전용망을 구축하는 「인터넷VPN(Virtual Private Network)」기능의 제품이나 서비스가 꾸준히 등장하고 있다. VPN기능을 실현하는 기술은 다양하다.





가상의 내선망을 서비스나 제품으로 실현


인터넷VPN을 구축하는 데에는 ① 프로바이더에 의한 서비스 이용방법(그림 1), ② 대응 제품을 사용자가 구입하여 자체적으로 구현하는 방법(그림 2) 등의 2종류가 있다.




프로바이더에 의한 VPN서비스인 경우 사용자는 특별한 기기를 준비할 필요가 없으며, 일반적인 인터넷 접속과 같은 환경 그대로 인터넷VPN을 구축할 수 있다. 다만 VPN서비스는 동일 프로바이더에 직접 접속하고 있는 거점간에서만 이용해야 한다는 제약이 있다. 결국 거점수가 많은 사용자의 경우는 전국적인 서비스를 제공하는 AP의 선택을 고려해야 한다.


한편, 사용자 자신이 대응 제품을 구입하여 인터넷VPN을 구축하는 경우는 제품 비용이나 제품의 운용·관리 등을 부담해야 된다. 그 대신에 프로바이더 제공 서비스와는 달리 다른 프로바이더를 이용하는 거점간 접속도 가능하고 국제적인 망을 구축하기 용이하다고 하는 이점이 있다. VPN기능은 라우터나 방화벽의 한 기능, 혹은 전용 하드웨어/소프트웨어로 제공된다.




IP패킷을 일괄하여 암호화


인터넷VPN을 실현하는 기술은 인터넷에서의 정보의 도청이나 변경 등에 대처하는 방법, 즉 정보의 암호화와 발신원의 인증에 있다. 암호화의 기법을 크게 나누면 ① 라우터나 방화벽 등으로 일괄하여 암호화하는 방법과 ② 어플리케이션마다 암호화하는 방법이 있다.


전자는 인터넷을 경유하여 특정 상대방에게 송신하는 IP패킷을 모두 암호화하거나 특정 사용자가 아닌 발신원 IP패킷을 식별하여 배제(필터링)하는 것이다.


또한, 사설 어드레스를 사용하는 인트라넷에 대응한 제품으로서 IP패킷을 IP헤더마다 암호화하여 글로벌 어드레스의 IP헤더를 부가(캡슐화)한 후 송신하는 제품도 증가하고 있다. IP어드레스를 감추기 때문에 안전성도 강화할 수 있다.


다만 현시점에서는 VPN기능을 갖춘 제품간의 상호 접속성이 완벽하지 않기 때문에 주의가 필요하다. VPN의 실현방법으로서 IPSEC(Security Architecture for Internet Protocol)라고 하는 사양의 실장이 진행되고 있는데 암호키를 교환할 때 프로토콜의 상호접속성이 아직 불안하기 때문이다.


한편, 어플리케이션마다 암호화하는 방법이란, 예를 들면 메일 소프트웨어가 메일의 내용을 암호화하여 송신하는 것이다. 송수신하는 양측의 어플리케이션이 암호화 기능에 대응하여 같은 암호화 기능을 갖추고 있어야 한다.







간단한 용어해설


☞ 어플리케이션마다 암호화하는 방법


예를 들면 메일에서는 「PGP(Pretty Good Privacy)이나「PEM(Privacy Enhanced Mail)」, WWW서버와 WWW브라우저 간에는 「SSL(Secure Sockets Layer)」이라고 하는 암호화 기술이 이용되는 경우가 많다.


☞ IPSEC(Security Architecture for Internet Protocol)


사용자 인증용 데이터를 IP헤더에 넣은「AH(Authentication Header)」, IP패킷의 데이더를 암호화하는「ESP (Encapsulation Secure Payload)」의 2개의 사양으로 구성된다. ESP는 ① IP헤더의 내용도 암호화한 후 캡슐화하여 교환하는「인터넷 모드」와 ② IP헤더의 내용은 그대로 하고 데이터만 암호화하는「트랜스포트 모드」가 있다.


☞ 암호키


데이터를 암호화할 때 이용하는 함수나 난수. 통상, 암호화된 데이터의 수신자는 암호키를 모르면 데이터를 해독할 수 없다. 암호키를 교환하기 위한 인터넷 표준사양으로서는「ISAKMP/Oakley」의 채용이 진행되고 있다




2001-05-06 02:43:21
1663 번 읽음
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그