
從现在的實現協議來看,VPN主要是顺利获得IPSec、L2TP或SSL協議來實現的。實現VPN的關鍵技術有數據加密技術、隧道技術、身份認證和訪問控制技術。如下表所示:

1.數據加密技術
由於VPN工作在非安全的Internet網絡上,對數據進行加密可確保傳輸數據的機密性。在接入點傳來的數據到達專用網之前VPN對其加密,加密的數據在VPN中傳輸,在到達目標用戶之前,VPN解密所有收到的數據流。
2.訪問控制技術
通常,由VPN服務的给予者與最終網絡信息資源的给予者共同協商用戶對特定資源的訪問權限。確定這樣的訪問權限,可實現基於用戶的訪問控制,從而最大程度地保護了信息資源。
3.身份認證技術
在隧道連接開始之前確認用戶的身份,可實施對資源訪問控制或用戶授權。
4.隧道技術
隧道技術顺利获得IP封裝或在其他層次封裝保護數據包,從而给予了更高級別的保護。主要過程是第一时间,將待傳輸的原始信息加密並進行協議封裝處理,然後將其再嵌入另一種協議的數據包並送入網絡,從而能像普通數據包一樣傳輸。經過加密和封裝後,對隧道中的嵌套信息,只有源端和目的端的用戶可進行解釋和處理,而其他用戶是看不見和無法理解的。
