Caractéristiques de base des réseaux privés virtuels par internet
En général, lors du déploiement d'une solution de réseau distant, une entreprise doit faciliter l'accès contrôlé à ses ressources et informations. La solution doit permettre aux clients itinérants ou distants de se connecter aux ressources de réseau local de l'entreprise, et aux bureaux distants de se connecter entre eux pour partager des ressources et des informations (connexion de réseau local à réseau local). En outre, cette solution doit garantir la confidentialité et l'intégrité des données lorsque celles-ci transitent sur Internet. Les mêmes contraintes s'appliquent dans le cas de données sensibles empruntant un réseau d'entreprise.
Par conséquent, une solution VPN doit, au minimum, mettre en œuvre l'ensemble des fonctionnalités suiva :
Authentification d'utilisateur. La solution doit vérifier l'identité de l'utilisateur et permettre l'accès VPN uniquement aux personnes autorisées. En outre, elle doit fournir des informations d'audit et de comptabilisation permettant de savoir quelles personnes ont accédé à quelles données et à quel moment.
Gestion d'adresses. La solution doit affecter une adresse de client sur le réseau privé, et doit garantir en permanence la confidentialité des adresses privées.
Cryptage des données. Les données transportées sur le réseau public doivent être illisibles pour les clients non autorisés sur le réseau.
Gestion de clés. La solution doit générer et régénérer des clés de cryptage pour le client et le serveur.