search query: @keyword remote access / total: 10
reference: 8 / 10
« previous | next »
Author:Laukka, Arto
Title:Evaluation of an internet protocol security based virtual private network solution
Internetin turvaprotokollaan perustuvan virtuaaliverkkoratkaisun arviointi
Publication type:Master's thesis
Publication year:2004
Pages:xii + 94      Language:   eng
Department/School:Sähkö- ja tietoliikennetekniikan osasto
Main subject:Tietoverkkotekniikka   (S-38)
Supervisor:Kantola, Raimo
Instructor:Hapuoja, Ville
OEVS:
Electronic archive copy is available via Aalto Thesis Database.
Instructions

Reading digital theses in the closed network of the Aalto University Harald Herlin Learning Centre

In the closed network of Learning Centre you can read digital and digitized theses not available in the open network.

The Learning Centre contact details and opening hours: https://learningcentre.aalto.fi/en/harald-herlin-learning-centre/

You can read theses on the Learning Centre customer computers, which are available on all floors.

Logging on to the customer computers

  • Aalto University staff members log on to the customer computer using the Aalto username and password.
  • Other customers log on using a shared username and password.

Opening a thesis

  • On the desktop of the customer computers, you will find an icon titled:

    Aalto Thesis Database

  • Click on the icon to search for and open the thesis you are looking for from Aaltodoc database. You can find the thesis file by clicking the link on the OEV or OEVS field.

Reading the thesis

  • You can either print the thesis or read it on the customer computer screen.
  • You cannot save the thesis file on a flash drive or email it.
  • You cannot copy text or images from the file.
  • You cannot edit the file.

Printing the thesis

  • You can print the thesis for your personal study or research use.
  • Aalto University students and staff members may print black-and-white prints on the PrintingPoint devices when using the computer with personal Aalto username and password. Color printing is possible using the printer u90203-psc3, which is located near the customer service. Color printing is subject to a charge to Aalto University students and staff members.
  • Other customers can use the printer u90203-psc3. All printing is subject to a charge to non-University members.
Location:P1 Ark S80     | Archive
Keywords:virtual private network
VPN
security service
remote access
IP security protocol
IPsec
internet key exchange
IKE
public key infrastructure
PKI
network address translation
NAT
IP service switch
virtuaalinen yksityisverkko
tietoturvapalvelu
palveluoperaattori
julkisen avaimen arkkitehtuuri
osoitteenmuunnos
IP palvelukytkin
Abstract (eng): Since the emergence of the Internet trading and business have been growing more and more dependent on telecommunications.
In consequence of malpractice and mischief incidents information security has become all the more relevant issue in telecommunications.

The Internet was originally designed to be an open architecture without any security functionality.
The security features implemented afterwards are technically complex.
Standardisation plays an important role in the interoperability of different equipment and solutions.
It is important to promote solutions that conform to the existing standards.

A common method for securing telecommunication is virtual private networking.
With the help of virtual private networks secure telecommunication channels can be established between corporate offices and users.
Virtual private networks make use of public telecommunications infrastructure in which the virtual private networks are logically separated or the connections are encrypted.
Service operators offer virtual private network services for corporations requiring secure and reliable connections to the services on the corporate network.
In this Master's Thesis these kinds of services are evaluated.
Especially the implementation of secure remote access connection from the public Internet to the corporate network is considered.

One way of implementing a virtual private network is to encrypt the data traffic on the public Internet with different security methods.
This implementation method and the requirements it sets for the service operator equipment are discussed in this work.
In this thesis the functionality of anew equipment platform is studied and its suitability for this kind of virtual private network service production is evaluated.
Abstract (fin): Yritysten liiketoiminnan riippuvuus tietoliikenteestä on ollut jatkuvassa kasvussa koko Internetin olemassaolon ajan.
Viimeisten vuosien aikana tietoliikenneratkaisujen tietoturvallisuus on saanut osakseen yhä enemmän huomiota erilaisten tietoturvarikkomusten ja väärinkäytösten vuoksi.

Koska Internet on alun perin avoin verkkoarkkitehtuuri, siihen jälkeenpäin istutetut tietoturvallisuutta parantavat ratkaisut ovat teknisesti monimutkaisia.
Standardoinnilla on suuri osuus eri laitteiden ja ratkaisujen yhteensopivuuden kannalta.
Pyrkimys standardien mukaisiin ratkaisuihin on tärkeää.

Virtuaalisten yksityisverkkojen rakentaminen on yleinen tapa parantaa tietoliikenneyhteyksien tietoturvaa.
Virtuaalisten yksityisverkkojen avulla yrityksen toimipisteiden sekä käyttäjien välille luodaan tietoturvalliset tietoliikenneyhteydet.
Virtuaaliset yksityisverkot käyttävät hyväkseen julkista verkkoinfrastruktuuria, jossa virtuaaliset yksityisverkot erotellaan toisistaan loogisesti tai niiden sisäinen tietoliikenne salataan.

Palveluoperaattorit tarjoavat virtuaaliverkkopalveluita yrityksille, joiden liiketoiminta vaatii tietoturvallisia ja luotettavia yhteyksiä yrityksen verkossa tarjottaviin palveluihin. diplomityössä käsitellään kyseisiä palveluita ja erityisesti julkisesta Internetistä yrityksen verkkoon otettavia etäyhteyksiä ja niiden toteutusta.

Eräs tapa toteuttaa virtuaalinen yksityisverkko on julkisessa Internetissä kulkevan tietoliikenteen salaaminen erilaisten salausmenetelmien avulla.
Tässä diplomityössä tarkastellaan lähemmin tätä toteutustapaa ja sen asettamia vaatimuksia palveluoperaattorin laitteistolle.
Työssä arvioidaan uuden laitealustan ominaisuuksia ja sopivuutta kyseisen verkkopalvelun tuottamiseen.
ED:2004-09-01
INSSI record number: 26214
+ add basket
« previous | next »
INSSI