Universidade Federal do Rio de Janeiro - UFRJ.

Segurança na VPN

       Para garantir vantagens à VPN e uma boa qualidade de serviço (“Quality of service”, QoS) é necessário que se tenha uma rede segura, ou seja, que garanta aos dados transmitidos, principalmente, confidencialidade e integridade, características essas que geralmente podem ser garantidas por uma comunicação criptografada. Outros pontos a serem considerados no QoS são:

       •    A qualidade da rede física, que dificilmente pode mudar a curto e médio prazo.

       •    A escalabilidade do acesso à rede, que neste caso, é gerada pela facilidade de aumentar os pontos de acesso a rede VPN.

       •    A gerência de rede, que é otimizada pela comunicação com protocolos específicos, como os protocolos de túnel.

       •     A gerência de diretrizes, ou otimização do processo de comunicação, alcançada pela simplicidade da ideia de comunicação de protocolos específicos.

       Para aumentar a confidencialidade dos dados, a VPN utiliza encriptação nos dados que são encapsulados e enviados pelo método de tunelamento. Assim, os cabeçalhos que podem ser lidos livremente e indicam o caminho do túnel podem ser utilizados, numa rede publica, para a transmissão dados, sem comprometer a confidencialidade dos dados transmitidos.

       A VPN também garante a integridade dos dados, pois tem um sistema de verificação da integridade. Esse sistema geralmente funciona utilizando uma mensagem teste, que tem o intuito de descobrir se a mensagem foi adulterada durante a transmissão.

       O padrão de uma VPN não fornece ou obriga uma autenticação forte, de alto nível, assim, em uma configuração padrão, usuários podem se conectar a uma rede VPN utilizando somente seus nomes de usuários e senhas, possibilitando que a conexão entre usuário e a rede privada final seja feita de sua casa ou feita de outra rede insegura.

< Voltar Avançar >