Mis on võrgu turvaprotokollid?

Võrguturbeprotokolle kasutatakse arvutiandmete ja side kaitsmiseks edastamisel. Peamine tööriist, mida kasutatakse teabe kaitsmiseks võrgus liikudes, on krüptograafia. Krüptograafia kasutab andmete krüptimiseks algoritme, nii et volitamata kasutajad ei saaks neid lugeda. Üldiselt töötab krüptograafia protseduuride või protokollidega, mis haldavad andmevahetust seadmete ja võrkude vahel. Need krüptoprotokollid koos parandavad turvalist andmeedastust.

Ilma krüptovõrgu turvaprotokollideta ei oleks Interneti-funktsioonid, nagu e-kaubandus, võimalikud. Turvaline side on vajalik, kuna ründajad püüavad sidet pealt kuulata, edastatavaid sõnumeid muuta ja süsteemide vahelist teabevahetust kaaperdada. Mõned ülesanded, mida tavaliselt kasutatakse võrgu turvaprotokolle, on failiedastus, veebisuhtlus ja virtuaalsed privaatvõrgud (VPN).

Kõige tavalisem failide edastamise meetod on failiedastusprotokolli (FTP) kasutamine. FTP probleem seisneb selles, et failid saadetakse selgetekstis, mis tähendab, et need saadetakse krüptimata ja seetõttu võidakse neid kahjustada. Näiteks paljud veebihaldurid värskendavad oma saite FTP abil; ründaja, kes kasutab paketinuusutajat ja veebisaidi IP-aadressi, võib pealt võtta kogu suhtluse veebihalduri ja saidi serveri vahel.

Alternatiivina pakub Secure File Transfer Protocol (SFTP) turvalisemat viisi failide edastamiseks. SFTP on tavaliselt üles ehitatud Secure Shellile (SSH) ja suudab krüpteerida käske ja andmeedastusi võrgu kaudu, vähendades sellega pealtkuulamise rünnakute tõenäosust. SSH krüptoprotokoll on vastupidav ka kellegi teisena esinemise rünnakutele, kuna klient ja server autentitakse digitaalsete sertifikaatide abil.

Lisaks SSH-le saab SFTP alusprotokollina kasutada Secure Sockets Layer/Transport Layer Security (SSL/TLS). Sarnaselt SSH-ga autentib SSL/TLS nii serveri kui ka kliendi identiteedi ning krüpteerib nende kahe vahelise suhtluse. Lisaks SFTP-failide edastamise turvalisusele kasutatakse SSL/TLS-i e-posti side turvamiseks.
SSL-i kasutatakse ka koos hüperteksti edastusprotokolliga (HTTP) brauseri ja veebiserveri vahelise suhtluse krüptimiseks HTTP-vormingus üle Secure Sockets Layer (HTTPS). HTTPS krüpteerib suhtlust ja kontrollib veebiserveri identiteeti. Interneti kaudu privaatsete tehingute tegemisel, näiteks internetipangas, on üldiselt hea tava, kui inimene kontrollib brauseri aadressiribalt, et veebisaidi aadress algab https://, mitte ainult http://-ga.
Teine valdkond, kus krüptovõrgu turvaprotokollid mängivad olulist rolli, eriti kaasaegsete ettevõtete jaoks, on dokumentide vahetamine privaatvõrkude vahel avaliku Interneti-ühenduse kaudu. Need niinimetatud virtuaalsed privaatvõrgud (VPN-id) on ettevõtete jaoks kriitilise tähtsusega, kuna ühendavad turvaliselt kaugtöötajaid ja kontoreid kogu maailmas. Mõned sagedamini kasutatavad võrguturbeprotokollid, mida VPN-ide hõlbustamiseks kasutatakse, on punkt-punkti tunneliprotokoll (PPTP), 2. kihi tunneliprotokoll (L2TP), IP-turvalisus (IPsec) ja SSH. Need võrguturbeprotokollid ei loo mitte ainult turvalist ühendust, vaid vähendavad oluliselt ka kulusid, mis on seotud alternatiivse lahenduse loomisega, näiteks privaatvõrgu loomiseks liinide ehitamise või rentimisega.