Thủ thuật mã hóa dữ liệu trên đường truyền-IPSec
Như chúng ta đã biết khi ta sao chép dữ liệu giữa 2 máy hoặc thông qua mạng VPNđể nâng cao chế độ
bảo mật người quản trị mạng phải tạo các User Account để chỉ khi nào các User này nhập đúng thông
tin thì mới có thể trao đổi dữ liệu với nhau được.
Như vậy một người nào đó không cung cấp đủ thông tin cần thiết sẽ không thể truy cập dữ liệu của
chúng ta. Tuy nhiên họ vẫn có thể rình rập chờ thời cơ để đánh cắp dữ liệu một cách hoàn hảo bằng
cách Capturedữ liệu đang truyền từ máy này sang máy kia về máy mình.
Như vậy để hệ thống chúng ta được an toàn hơn người ta sử dụng công nghệ IPSechay nói cách khác
mã hóa dữ liệu trên đường truyền. Có như vậy dữ liệu có bị đánh cắp cũng không thể đọc được vì đã bị
mã hóa hoàn toàn.
Trong bài này tôi sẽ lấy ví dụ cho bạn thấy dữ liệu của bạn chạy trên đường truyền từmáy này sang
máy kia sẽ không bị mã hóa. Giả sử tôi có 2 máy trong mạng 172.16.1.0/24 và tôi sẽ tiến hành truyền
dữ liệu cho nhau.
Các file đính kèm theo tài liệu này:
- part_36_ipsec_8158.pdf