Il Tunneling Protocol Secure

August 2

Il Tunneling Protocol Secure


Il protocollo di tunneling sicuro è chiamato il protocollo Secure Socket Tunneling, o SSTP. Tunneling è il processo di nascondere un pacchetto all'interno di un altro. SSTP fa con crittografia integrata utilizzando il "Secure Socket Layer", o SSL.

Secure Socket Layer

Netscape Communications Corporation ha creato il SSL come parte del suo protocollo di trasferimento ipertestuale sicuro, o HTTPS, protocollo. Questo sistema incorpora crittografia nella comunicazione di Internet. Questa crittografia è parte dello strato di trasporto - il segmento di protocolli di comunicazione in cui l'integrità dei dati è gestito - e viene eseguita da SSL. HTTPS è stato inventato per soddisfare le esigenze di siti web commerciali per trasferire i dati riservati come i dati della carta di credito.

Processi

Dopo l'avanzamento nello stack di protocollo, un pacchetto di dati ha un numero di intestazioni aggiunti ad esso. Compreso il protocollo Internet, o indirizzo IP, intestazione, che contiene l'indirizzo di destinazione. Da qui, di solito, il pacchetto viene inviato via Internet. Tuttavia, con SSTP, ritorna intorno al sistema di nuovo al livello di trasporto in cui la cifratura avviene, con l'applicazione del protocollo di controllo della trasmissione, o TCP, intestazione. Con questo metodo, l'intero pacchetto, con tutti i suoi header, è ri-packetized e diventa un pacchetto all'interno di un pacchetto.

Implementazione

I firewall bloccano il VoIP, o Voice over Internet Protocol, il traffico. Per risolvere il problema di una porta di fiducia deve essere lasciata aperta, e il firewall ha detto per evitare che la porta. chiamate VoIP sono regolati dalla Session Initiation Protocol, che chiama a una porta casuale. Questo sconfigge il metodo di lasciare una porta aperta. SSTP utilizza sempre la stessa porta TCP, costringendo così il traffico VoIP a una porta specifica, oltre a fornire sicurezza per la chiamata.