Top Banner
VPN Virtual Private Network Por: Bruno Fagundes Instituto Superior de Tecnologia em Ciências da Computação de Petrópolis
34

VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Mar 20, 2021

Download

Documents

dariahiddleston
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN Virtual Private Network

Por: Bruno Fagundes

Instituto Superior de Tecnologia em Ciências da Computação de Petrópolis

Page 2: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Segurança

• Confidencialidade;• Integridade;• Autenticidade;• Disponibilidade;

Page 3: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Criptografia

• Simétrica– Algoritmos: AES, RC4, 3DES;

• Criptografia de bloco;• Criptografia de fluxo;

Page 4: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Criptografia

• Assimétrica– Chaves públicas e chaves privadas;

– Algoritmos: ECC, RSA;

• Vantagens / Desvantagens

Page 5: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Hash

• Características– Mapeia um valor de entrada em um valor de saída;

Não existe correlação direta entre estes valores; A saída possui um tamanho fixo.

• Propriedades– A partir do hash é desejável que não seja possível

descobrir a mensagem original; É improvável que se encontrem duas mensagens com o mesmo hash.

• Algoritmos: MD5, SHA-1, SHA-2

Page 6: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Assinatura Digital

Page 7: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Ataques

• Engenharia Social;• Criptoanálise;• Força bruta;• Men-in-the-middle;• Replay;

Page 8: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Firewall

• O que um firewall pode fazer?

• O que um firewall não pode fazer?

• Conceitos– Bastion host;

– DMZ;

Page 9: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Firewall

• Filtro de pacotes

Page 10: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Firewall

• Servidor Proxy e Proxy Cache

Page 11: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Firewall

• Statefull

Page 12: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Firewall

• Dual homed-host

Page 13: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Firewall

• Screened host

Page 14: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Firewall

• Screened Subnet

Page 15: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• Motivação;• Tunelamento;

– Forma como os dados trafegam pela conexão. O pacote é criptografado e encapsulado dentro de outro pacote e então enviado.

• Autenticação das extremidades;– Garantir que somente usuários autorizados possam utilizar o

serviço.

• Transporte subjacente.– Adição de novos cabeçalhos aos pacotes permitindo sua

instalação em qualquer ponto da rede.

Page 16: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• Topologia host-host

Page 17: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• Topologia host-gateway

Page 18: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• Topologia gateway-gateway

Page 19: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• Protocolo PPTP– Criado pelo PPTP Fórum.

– Utiliza uma versão modificada do protocolo GRE para tunelamento.

Page 20: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• Protocolo PPTP– Funcionamento

Page 21: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• Protocolo L2F– Independente do IP– Funcionamento

Page 22: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• Protocolo L2TP– Reúne as melhores características do PPTP e

L2F;– Possui dois modos de tunelamento:

• Voluntário• Compulsório

Page 23: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• Protocolo L2TP– Funcionamento

Page 24: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• IPSec– É a alternativa segura para a nova geração IP

– Trabalha com dois modos:• Modo transporte;• Modo tunel;

Page 25: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• IPSec– SA (Security Association);

– Bancos de dados de segurança

• SPD (Security Policy Database);

• SAD (Security Association Database);

Page 26: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• IPSec – Características principais:

– AH – Authentication Header;• Integridade e autenticidade

– ESP – Encapsulation Header Payload;• Confidencialidade;

Page 27: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• IPSec – Carascterísticas principais– IKE – Internet Key Exchange

• Gerência automática de chaves, combina o ISAKMP (distribuição da chaves) com o OAKEY (geração das chaves)

Page 28: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• SSL– SSL/TSL (Netscape/IETF)

– Objetivos (por prioridade)• Sigilo e segurança dos dados;• Garantir interoperabilidade;• Estrutura para incorporar novos métodos de

criptografia;• Armazenamento temporário de dados na sessão o

que melhorar o desempenho do protocolo.

Page 29: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• SSL/TSL– Atua entre a camada de Aplicação e a

camada de Transporte do protocolo TCP.

Page 30: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• SSL– SSL Handshake

• Autenticação do cliente e do servidor;• Fornece os parâmetros para o funcionamento do

SSL Record;• É constituído de duas fases;

– 1º escolha da chave, autenticação do servidor e a troca da chave mestra;

– 2º é feita autenticação do cliente

Page 31: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• SSL– SSL Record

• Encapsula protocolos de nível superior;• Provê serviços de autenticação, encriptação,

fragmentação e compressão de dados;

Page 32: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• Implementação– Para demonstrar a utilização de uma VPN foi

adotado o software OpenVPN, por utilizar o SSL/TSL para criação dos túneis e por ser uma ferramenta open-source. Foram apresentadas topologias host-gateway e gateway-gateway com o intuito de abordar as formas mais comuns de sua implantação.

– Esta implementação está rodando no LNCC.

Page 33: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

VPN

• Conclusão– Ao final deste trabalho pode se perceber que as

soluções VPN mais seguras são baseadas em IPSecou SSL;

– É certamente a maneira mais econômica e segura de se conectar redes através de um meio público;

– Não basta apenas uma VPN para ter tráfego seguro entre duas redes, também são necessárias outras formas de proteção;

– Aplicações com tempo de transmissão crítico podem apresentar problemas quando utilizadas em uma conexão VPN.

Page 34: VPN - Virtual Private Network - LNCCborges/doc/VPN-Virtual Private Network...VPN • Conclusão – Ao final deste trabalho pode se perceber que as soluções VPN mais seguras são

Dúvidas e PerguntasObrigado!