SlideShare a Scribd company logo
1 of 10
VPN
W4 네트워크
사설망
• 특정한 회사나 조직이 소유하고 독점적으로 사용하는 네트워크
• 보안과 일정한 통신 품질 제공
• 회사 내부의 네트워크, 행정전산망
공중망
• 불특정 다수의 사용자에게 서비스를 제공하는 통신망
• 인터넷
VPN
• 공중 네트워크를 통해 한 회사나 몇몇 단체가 내용을 바깥 사람에게
드러내지 않고 통신할 목적으로 쓰이는 사설 통신망
-> 공중망 상에서 구축되는 논리적인 전용망
• 폐쇄망이기 때문에 전송 데이터가 외부에 노출되지 않음
• 모든 장비가 호환되지 않는다
VPN 터널링 프로토콜
• 연결 지점간에 오가는 데이터 패킷을 암호화
• 터널의 생성 및 관리
• 개인 데이터를 캡슐화
PPTP
• VPN터널을 생성하고 데이터를 캡쳐하며 VPN에 엑세스 하기
위해 비밀번호를 사용하여 VPN 로그인
• 외부인이 접근할 수 없는 가상사설망을 구축
• 윈도우, 안드로이드 등 다양한 OS에서 제공
L2TP
• 연결지점 간에 터널을 형성하고 데이터를 암호화하고 터널 보
안
• IP 네트워크 뿐만 아니라 전송계층이 없는 WAN 구간 사용 가
능
• 프레임 릴레이, X25 등 지원
SSL VPN
• 웹 서버와 웹 브라우저 간의 안전한 통신을 위한 프로토콜
• 안전한 데이터 교환을 위하여 어플리케이션 계층에서 SSL을 이
용한 암호화 서비스 제공
IPsec
• 인터넷을 통해 데이터의 안전한 전송을 위해 VPN을 만드는데
사용
• 기밀성, 무결성, 인증, 리플레이방지와 같은 기능 제공
• 터널 모드와 전송 모드로 나눠진다.
IPsec – 터널 모드
• IP 헤더와 페이로드가 모두 암호화되며 새로운 패킷의 페이로드
가 됨
• 라우터가 IPsec 프록시처럼 동작하게 하고 라우터가 호스트 대신
에 암호화를 수행함
• 출발지의 라우터가 패킷을 암호화하고 IPsec을 통해 전달함
• 단말이 IPsec을 수정할 필요가 없으며 트래픽을 분석할 수 없다
는 장점이 있음
IPsec – 전송 모드
• IP 페이로드만 암호화되고 IP 헤더는 변하지 않음
• 패킷에 작은 바이트(byte)만 더해지는 장점이 있음
• 공용 네트워크상에서 패킷의 마지막 출발지와 목적지를 식별
할 수 있다.
• 클라이언트가 패킷에 대한 암호화, 복호화를 수행함

More Related Content

What's hot

Lighting talk 2 8
Lighting talk 2 8Lighting talk 2 8
Lighting talk 2 8Kahee Yu
 
클라우독을 이용한 망분리 솔루션, NetworkLock!
클라우독을 이용한 망분리 솔루션, NetworkLock!클라우독을 이용한 망분리 솔루션, NetworkLock!
클라우독을 이용한 망분리 솔루션, NetworkLock!Sang Yoo
 
14 06-20 정보공유세미나(vpn 및 공유기 해킹 사례)
14 06-20 정보공유세미나(vpn 및 공유기 해킹 사례)14 06-20 정보공유세미나(vpn 및 공유기 해킹 사례)
14 06-20 정보공유세미나(vpn 및 공유기 해킹 사례)JaeChun Lee
 
No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...
No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...
No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...Jean Ryu
 
ProudNet Embedded 제품소개서
ProudNet Embedded 제품소개서ProudNet Embedded 제품소개서
ProudNet Embedded 제품소개서License Nettention
 
DDoS 방어를 위한 Cloudflare 활용법
DDoS 방어를 위한 Cloudflare 활용법DDoS 방어를 위한 Cloudflare 활용법
DDoS 방어를 위한 Cloudflare 활용법Jean Ryu
 
네트워크 가상화를 통한 효율적인 빅데이터 처리
네트워크 가상화를 통한 효율적인 빅데이터 처리네트워크 가상화를 통한 효율적인 빅데이터 처리
네트워크 가상화를 통한 효율적인 빅데이터 처리정명훈 Jerry Jeong
 

What's hot (10)

Lighting talk 2 8
Lighting talk 2 8Lighting talk 2 8
Lighting talk 2 8
 
클라우독을 이용한 망분리 솔루션, NetworkLock!
클라우독을 이용한 망분리 솔루션, NetworkLock!클라우독을 이용한 망분리 솔루션, NetworkLock!
클라우독을 이용한 망분리 솔루션, NetworkLock!
 
14 06-20 정보공유세미나(vpn 및 공유기 해킹 사례)
14 06-20 정보공유세미나(vpn 및 공유기 해킹 사례)14 06-20 정보공유세미나(vpn 및 공유기 해킹 사례)
14 06-20 정보공유세미나(vpn 및 공유기 해킹 사례)
 
모바일컨버전스 회사소개서
모바일컨버전스 회사소개서모바일컨버전스 회사소개서
모바일컨버전스 회사소개서
 
No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...
No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...
No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...
 
ProudNet IoT 제품소개서
ProudNet IoT 제품소개서ProudNet IoT 제품소개서
ProudNet IoT 제품소개서
 
ProudNet Embedded 제품소개서
ProudNet Embedded 제품소개서ProudNet Embedded 제품소개서
ProudNet Embedded 제품소개서
 
Week11 ssh
Week11 sshWeek11 ssh
Week11 ssh
 
DDoS 방어를 위한 Cloudflare 활용법
DDoS 방어를 위한 Cloudflare 활용법DDoS 방어를 위한 Cloudflare 활용법
DDoS 방어를 위한 Cloudflare 활용법
 
네트워크 가상화를 통한 효율적인 빅데이터 처리
네트워크 가상화를 통한 효율적인 빅데이터 처리네트워크 가상화를 통한 효율적인 빅데이터 처리
네트워크 가상화를 통한 효율적인 빅데이터 처리
 

Similar to VPN

Fasoo Digital Intelligence 2020 - 김용길
Fasoo Digital Intelligence 2020 - 김용길Fasoo Digital Intelligence 2020 - 김용길
Fasoo Digital Intelligence 2020 - 김용길Jason Sohn
 
150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN
150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN
150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDNIan Choi
 
[OpenStack Days Korea 2016] Track3 - VDI on OpenStack with LeoStream Connecti...
[OpenStack Days Korea 2016] Track3 - VDI on OpenStack with LeoStream Connecti...[OpenStack Days Korea 2016] Track3 - VDI on OpenStack with LeoStream Connecti...
[OpenStack Days Korea 2016] Track3 - VDI on OpenStack with LeoStream Connecti...OpenStack Korea Community
 
기업 단말 관리의 이상과 현실
기업 단말 관리의 이상과 현실기업 단말 관리의 이상과 현실
기업 단말 관리의 이상과 현실지니네트웍스
 
너무블록체인 :2024년 블록체인 개발 동향.pdf
너무블록체인 :2024년 블록체인 개발 동향.pdf너무블록체인 :2024년 블록체인 개발 동향.pdf
너무블록체인 :2024년 블록체인 개발 동향.pdf너무 블록체인
 
Trusted IP network solution
Trusted IP network solutionTrusted IP network solution
Trusted IP network solution수보 김
 
제18회 해킹방지워크샵 기업 단말 관리의 이상과 현실
제18회 해킹방지워크샵   기업 단말 관리의 이상과 현실제18회 해킹방지워크샵   기업 단말 관리의 이상과 현실
제18회 해킹방지워크샵 기업 단말 관리의 이상과 현실Kyeyeon Kim
 

Similar to VPN (7)

Fasoo Digital Intelligence 2020 - 김용길
Fasoo Digital Intelligence 2020 - 김용길Fasoo Digital Intelligence 2020 - 김용길
Fasoo Digital Intelligence 2020 - 김용길
 
150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN
150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN
150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN
 
[OpenStack Days Korea 2016] Track3 - VDI on OpenStack with LeoStream Connecti...
[OpenStack Days Korea 2016] Track3 - VDI on OpenStack with LeoStream Connecti...[OpenStack Days Korea 2016] Track3 - VDI on OpenStack with LeoStream Connecti...
[OpenStack Days Korea 2016] Track3 - VDI on OpenStack with LeoStream Connecti...
 
기업 단말 관리의 이상과 현실
기업 단말 관리의 이상과 현실기업 단말 관리의 이상과 현실
기업 단말 관리의 이상과 현실
 
너무블록체인 :2024년 블록체인 개발 동향.pdf
너무블록체인 :2024년 블록체인 개발 동향.pdf너무블록체인 :2024년 블록체인 개발 동향.pdf
너무블록체인 :2024년 블록체인 개발 동향.pdf
 
Trusted IP network solution
Trusted IP network solutionTrusted IP network solution
Trusted IP network solution
 
제18회 해킹방지워크샵 기업 단말 관리의 이상과 현실
제18회 해킹방지워크샵   기업 단말 관리의 이상과 현실제18회 해킹방지워크샵   기업 단말 관리의 이상과 현실
제18회 해킹방지워크샵 기업 단말 관리의 이상과 현실
 

More from minhee An

입출력시스템
입출력시스템입출력시스템
입출력시스템minhee An
 
언어론-프로그래밍 언어 설계
언어론-프로그래밍 언어 설계언어론-프로그래밍 언어 설계
언어론-프로그래밍 언어 설계minhee An
 
The course of operation of a computer
The course of operation of a computerThe course of operation of a computer
The course of operation of a computerminhee An
 
Dijkstra algorithm
Dijkstra algorithmDijkstra algorithm
Dijkstra algorithmminhee An
 

More from minhee An (6)

입출력시스템
입출력시스템입출력시스템
입출력시스템
 
W6 dag
W6 dagW6 dag
W6 dag
 
언어론-프로그래밍 언어 설계
언어론-프로그래밍 언어 설계언어론-프로그래밍 언어 설계
언어론-프로그래밍 언어 설계
 
Risc cisc
Risc ciscRisc cisc
Risc cisc
 
The course of operation of a computer
The course of operation of a computerThe course of operation of a computer
The course of operation of a computer
 
Dijkstra algorithm
Dijkstra algorithmDijkstra algorithm
Dijkstra algorithm
 

VPN

  • 2. 사설망 • 특정한 회사나 조직이 소유하고 독점적으로 사용하는 네트워크 • 보안과 일정한 통신 품질 제공 • 회사 내부의 네트워크, 행정전산망 공중망 • 불특정 다수의 사용자에게 서비스를 제공하는 통신망 • 인터넷
  • 3. VPN • 공중 네트워크를 통해 한 회사나 몇몇 단체가 내용을 바깥 사람에게 드러내지 않고 통신할 목적으로 쓰이는 사설 통신망 -> 공중망 상에서 구축되는 논리적인 전용망 • 폐쇄망이기 때문에 전송 데이터가 외부에 노출되지 않음 • 모든 장비가 호환되지 않는다
  • 4. VPN 터널링 프로토콜 • 연결 지점간에 오가는 데이터 패킷을 암호화 • 터널의 생성 및 관리 • 개인 데이터를 캡슐화
  • 5. PPTP • VPN터널을 생성하고 데이터를 캡쳐하며 VPN에 엑세스 하기 위해 비밀번호를 사용하여 VPN 로그인 • 외부인이 접근할 수 없는 가상사설망을 구축 • 윈도우, 안드로이드 등 다양한 OS에서 제공
  • 6. L2TP • 연결지점 간에 터널을 형성하고 데이터를 암호화하고 터널 보 안 • IP 네트워크 뿐만 아니라 전송계층이 없는 WAN 구간 사용 가 능 • 프레임 릴레이, X25 등 지원
  • 7. SSL VPN • 웹 서버와 웹 브라우저 간의 안전한 통신을 위한 프로토콜 • 안전한 데이터 교환을 위하여 어플리케이션 계층에서 SSL을 이 용한 암호화 서비스 제공
  • 8. IPsec • 인터넷을 통해 데이터의 안전한 전송을 위해 VPN을 만드는데 사용 • 기밀성, 무결성, 인증, 리플레이방지와 같은 기능 제공 • 터널 모드와 전송 모드로 나눠진다.
  • 9. IPsec – 터널 모드 • IP 헤더와 페이로드가 모두 암호화되며 새로운 패킷의 페이로드 가 됨 • 라우터가 IPsec 프록시처럼 동작하게 하고 라우터가 호스트 대신 에 암호화를 수행함 • 출발지의 라우터가 패킷을 암호화하고 IPsec을 통해 전달함 • 단말이 IPsec을 수정할 필요가 없으며 트래픽을 분석할 수 없다 는 장점이 있음
  • 10. IPsec – 전송 모드 • IP 페이로드만 암호화되고 IP 헤더는 변하지 않음 • 패킷에 작은 바이트(byte)만 더해지는 장점이 있음 • 공용 네트워크상에서 패킷의 마지막 출발지와 목적지를 식별 할 수 있다. • 클라이언트가 패킷에 대한 암호화, 복호화를 수행함