Dans les déploiements axés sécurité, les passerelles ou clients VPN authentifient couramment les pairs et utilisent un protocole cryptographique tel qu'IPsec ou Transport Layer Security pour protéger le trafic à travers un chemin non fiable. Les propriétés de sécurité exactes dépendent du type de VPN et de la configuration.
Le terme VPN sert aussi pour des services de couche 2 ou 3 fournis par un opérateur qui séparent le transfert des clients sans nécessairement chiffrer le trafic. Les topologies incluent l'accès distant individuel et les liaisons passerelle-à-passerelle entre sites. Chaque conception doit définir ses points de rattachement et sa frontière de confiance, les ressources permises, le comportement de transfert ou de routage, la résolution de noms, l'attribution des adresses et la politique en aval ; les conceptions à tunnel doivent aussi définir les extrémités du tunnel et les sélecteurs de trafic.
Points clés
Objectifs de protectionIndiquer si la conception fournit confidentialité, intégrité, authentification des pairs, protection contre le rejeu, séparation du trafic, ou seulement certaines de ces propriétés.
Politique d'accèsAuthentifier les utilisateurs, appareils ou passerelles appropriés et restreindre les réseaux et services joignables au lieu de traiter l'appartenance au tunnel comme une confiance illimitée.
ExploitationUtiliser des protocoles et une cryptographie actuels, protéger identifiants et clés, superviser établissement et usage, corriger les passerelles exposées et planifier révocation et récupération.
Limite importanteLa protection cryptographique du tunnel se termine normalement à ses extrémités, tandis que la seule séparation du transfert ne fournit ni confidentialité ni intégrité. Un VPN n'établit pas qu'un utilisateur, un terminal, une destination ou une application est sûr, et des routes larges peuvent étendre l'impact d'un appareil compromis.