Una VPN social es una red privada virtual que se crea automáticamente entre pares, basándose en las relaciones que han establecido a través de una red social . Su objetivo es proporcionar conectividad de red punto a punto (P2P) entre un usuario y sus amigos, de forma sencilla y ocultando a los usuarios la complejidad de configurar y mantener túneles VPN autenticados y cifrados de extremo a extremo.
Arquitectura
La arquitectura de una VPN social se basa en una infraestructura centralizada donde los usuarios se autentican, descubren a sus amigos e intercambian claves públicas criptográficas, y una superposición P2P que se utiliza para enrutar mensajes entre los puntos finales de la VPN. [ 1 ] Por ejemplo, esto permite que una organización tenga conexiones enrutadas con oficinas separadas o con otras organizaciones a través de Internet. Una conexión VPN enrutada a través de Internet funciona lógicamente como un enlace de red de área amplia (WAN) dedicado. [ 2 ]
Captura e inyección de paquetes
Una VPN social utiliza una interfaz de red virtual (como los dispositivos TUN/TAP en sistemas Windows y Unix) para capturar e inyectar paquetes IP desde un host. Una vez capturados, los paquetes se cifran, encapsulan y enrutan a través de una red superpuesta .
Seguridad
Una VPN social utiliza redes sociales en línea para distribuir claves públicas y anunciar direcciones de nodo a sus contactos. Las claves públicas obtenidas se utilizan para establecer una comunicación cifrada entre dos extremos. Durante el proceso de establecimiento de un enlace de extremo a extremo entre dos usuarios de la VPN social, se intercambian claves simétricas.
Enrutamiento
El enrutamiento en la VPN social es de igual a igual (peer-to-peer). Un enfoque que se ha implementado utiliza un sistema P2P estructurado para enviar paquetes IP encapsulados en mensajes superpuestos desde un origen a un destino.
Espacio de direcciones IP privadas
Una VPN social utiliza la asignación y traducción dinámica de direcciones IP para evitar conflictos con los espacios de direcciones (privadas) existentes de los hosts finales y para permitir que el sistema se adapte al número de usuarios que atienden los servicios de redes sociales en línea exitosos de hoy en día (decenas de millones). Los usuarios solo pueden conectarse directamente a un pequeño subconjunto del número total de usuarios de dicho servicio, donde este subconjunto está determinado por sus relaciones establecidas.
Nomenclatura
Una VPN social utiliza nombres derivados del servicio de la red social para asignar automáticamente nombres de host a los puntos finales. Estos nombres se traducen a direcciones IP privadas virtuales en la red superpuesta mediante un servidor virtual DNS de bucle invertido.
Sistemas relacionados
- La arquitectura de Internet no administrada del MIT [ 3 ] (UIA) proporciona una infraestructura de enrutamiento ad hoc y de configuración cero para dispositivos móviles, [ 4 ] pero las conexiones ad hoc no se establecen a través de una infraestructura de redes sociales. [ 5 ]
- "Friend Net" es un concepto similar presentado en una entrada de blog de 2002. [ 6 ]
- Hamachi es una VPN sin configuración que utiliza una arquitectura de seguridad diferente a la de las VPN sociales. [ 7 ] La VPN leafnetworks también admite la creación de redes utilizando la API de Facebook.
Software
Una implementación de VPN social de código abierto, basada en la red social Facebook y la superposición P2P Brunet, está disponible para sistemas Windows y Linux bajo licencia MIT. Crea conexiones seguras punto a punto directas entre ordenadores mediante redes sociales en línea y admite la superposición transparente de NAT. Utiliza la superposición P2P para crear conexiones VPN directas entre pares de ordenadores (nodos). Para establecer una conexión, dos nodos anuncian su dirección de nodo P2P (así como las claves públicas para la comunicación segura ) entre sí a través de una red social en línea. Una vez que cada nodo obtiene la dirección de nodo (y las claves públicas) del otro, se crea una asignación de IP a dirección de nodo y los paquetes IP se pueden enrutar a través del túnel VPN.
Referencias
- ↑ R. Figueiredo, PO Boykin, P. St. Juste, D. Wolinsky, "SocialVPNs: Integrating Overlay and Social Networks for Seamless P2P Networking" , en Actas de IEEE WETICE/COPS, Roma, Italia, junio de 2008.
- ↑ Technet Microsoft, Inc. "Cómo funciona una VPN" .
- ↑ Arquitectura de Internet no gestionada
- ↑ "Geoecopro" . Comprensión del direccionamiento IP. Archivado del original el 23 de julio de 2010. Consultado el 2 de agosto de 2010 .
- ↑ Bryan Ford, Jacob Strauss, Chris Lesniewski-Laas, Sean Rhea, Frans Kaashoek y Robert Morris, "Nombres personales persistentes para dispositivos móviles conectados globalmente" , en Actas del 7º Simposio USENIX sobre Diseño e Implementación de Sistemas Operativos (OSDI '06), Seattle, WA, noviembre de 2006.
- ↑ Lucas Gonze "Friendnet" , entrada de blog (15-12-2002). Consultado el 23-09-2008.
- ↑ Arquitectura de seguridad de LogMeIn Hamachi Enlace obsoleto archivado el 27/09/2007 en archive.today .
Enlaces externos
- Software gratuito relacionado con redes
- redes privadas virtuales