Kaj so omrežni varnostni protokoli?

Omrežni varnostni protokoli se uporabljajo za zaščito računalniških podatkov in komunikacije med prenosom. Glavno orodje, ki se uporablja za zaščito informacij, ko potujejo po omrežju, je kriptografija. Kriptografija uporablja algoritme za šifriranje podatkov, tako da jih nepooblaščeni uporabniki ne morejo prebrati. Na splošno kriptografija deluje z nizom postopkov ali protokolov, ki upravljajo izmenjavo podatkov med napravami in omrežji. Ti kriptografski protokoli skupaj izboljšajo varen prenos podatkov.

Brez kriptografskih omrežnih varnostnih protokolov internetne funkcije, kot je e-trgovina, ne bi bile možne. Varna komunikacija je nujna, ker poskušajo napadalci prisluškovati komunikaciji, spreminjati sporočila med prenosom in ugrabiti izmenjave med sistemi. Nekatere naloge, ki jih omrežni varnostni protokoli običajno uporabljajo za zaščito, so prenosi datotek, spletna komunikacija in navidezna zasebna omrežja (VPN).

Najpogostejši način prenosa datotek je uporaba protokola za prenos datotek (FTP). Težava pri FTP je, da so datoteke poslane v čistem besedilu, kar pomeni, da so poslane nešifrirane in so zato lahko ogrožene. Veliko spletnih skrbnikov na primer posodablja svoja spletna mesta s pomočjo FTP; napadalec, ki uporablja vohalnik paketov in naslov IP spletnega mesta, lahko prestreže vso komunikacijo med skrbnikom spletnega mesta in strežnikom spletnega mesta.

Kot alternativo, Secure File Transfer Protocol (SFTP) ponuja varnejši način za prenos datotek. SFTP je običajno zgrajen na Secure Shell (SSH) in je sposoben šifrirati ukaze in prenose podatkov po omrežju ter s tem zmanjšati verjetnost prestreznih napadov. Kriptografski protokol SSH je odporen tudi na napade lažnega predstavljanja, ker sta odjemalec in strežnik overjena z uporabo digitalnih potrdil.

Poleg SSH se lahko kot osnovni protokol za SFTP uporablja tudi varnost sloja varnih vtičnic/transportnega sloja (SSL/TLS). Tako kot SSH tudi SSL/TLS preverja pristnost tako strežnika kot odjemalca ter šifrira komunikacijo med obema. Poleg zaščite prenosa datotek SFTP se SSL/TLS uporablja tudi za varovanje e-poštne komunikacije.
SSL se uporablja tudi v kombinaciji s Hypertext Transfer Protocol (HTTP) za šifriranje komunikacij med brskalnikom in spletnim strežnikom v obliki HTTP prek sloja varnih vtičnic (HTTPS). HTTPS šifrira komunikacije in preverja identiteto spletnega strežnika. Pri izvajanju zasebnih transakcij prek interneta, kot je spletno bančništvo, je na splošno dobra praksa, da oseba preveri naslovno vrstico brskalnika in se prepriča, ali se naslov spletnega mesta začne s https:// in ne samo s http://.
Drugo področje, kjer imajo varnostni protokoli kriptografskega omrežja pomembno vlogo, zlasti za sodobna podjetja, je izmenjava dokumentov med zasebnimi omrežji prek javne internetne povezave. Ta tako imenovana navidezna zasebna omrežja (VPN) so ključnega pomena za podjetja, ker varno povezujejo oddaljene delavce in pisarne po vsem svetu. Nekateri pogosto uporabljeni omrežni varnostni protokoli, ki se uporabljajo za olajšanje VPN-jev, so protokol za tuneliranje od točke do točke (PPTP), protokol za tuneliranje nivoja 2 (L2TP), varnost IP (IPsec) in SSH. Ti omrežni varnostni protokoli ne ustvarjajo le varne povezave, ampak tudi močno zmanjšajo stroške, povezane z ustvarjanjem nadomestne rešitve, kot je gradnja ali zakup vodov za ustvarjanje zasebnega omrežja.