VPN 是利用 Internet IP 的技术,建立 Internet 上的加密通道 (Tunneling) 来架构因特网上的虚拟内联网络(VPN),IP网络的扩充性良好,所使用的加密技术是标准的 IPSEC (IP Security) 方式,IPSec 结合了加密(Encryption)、认证(Authentication)、密钥管理 (Key Management)、数字检定 (Digital Certification) 等安全标准,具有高度的保护能力。
VPN透过Internet传送企业重要数据自然成为竞争对手觊觎的对象,因此,保障通讯安全即为建置VPN的首要考虑。这里的安全除了保证信息的隐密(Confidentiality),避免第三者「窃听」到通讯内容,同时还须确保网络传送内容不被篡改破坏,亦即所谓数据的一致性(Integrity);另外就是数据来源的验证(Authentication),确定数据并非来自因特网上第三者所伪造。至少达成这三点,我们才能确保跨越开放式因特网的VPN有如专线构成的封闭式内联网络一样安全。
网络安全 透过VPN的技术,所有连上因特网(Internet)的计算机,都可以同时享受到企业内联网络资源共享与隐密的优点。