DPI (DEEP PACKET INSPECTION) By Sami Lehtinen
ESITYKSEN SISÄLTÖ DPI:n määritelmä käyttökohteet tietoturva ja riskit kuinka suojautua DPI:ltä tulevaisuuden näkymät
DPI Deep Packet Inspection (kutsutaan myös Complete Packet Inscpection) paketti = Internetissä liikennöitävää tietoa paketoituna Pakettien kulkiessa tarkastuspisteiden läpi, DPI:llä voidaan tarkastaa saapuvien pakettien otsakkeet (kohdeosoite, lähettäjän osoite, paketin elinaika, jne.) sekä dataosio. DPI:llä pystytään siis näkemään koko verkkoliikenteen sisältö. Sisällön perusteella paketit blokataan, uudelleen reititetään tai päästetään läpi Tavallinen Shallow Packet Inspection (SPI) tarkastaa vain IP-pakettien otsakkeet, ei data-osiota.
DPI:N KÄYTTÖKOHTEET Yritykset ja suuret instituutiot (nk. Enterprise level): DPI:tä käyttävät palomuurit ovat SPI:tä käyttäviä palomuureja tehokkaampia. DPI:tä käyttävä palomuuri pystyy havaitsemaan mm. virukset ja troijalaiset Pystytään estämään erinäisten haittaohjelmien leviäminen työntekijöiden omilta koneilta yrityksen sisäiseen verkkoon. Pystytään suojautumaan paremmin DoS- ja puskurin ylivuoto -hyökkäyksiltä. Pystytään asettamaan rajat, millä sivustoilla työntekijät eivät saa käydä ja mitkä ohjelmat eivät saa / saavat ottaa yhteyden verkkoon. Voidaan tarkkailla paremmin verkkoliikennettä.
DPI:N KÄYTTÖKOHTEET ISP (Internet-palveluntarjoaja): DPI:n avulla voidaan priorisoida paketteja, kuten VoIP, mutta toisaalta sen avulla voidaan tunnistaa esim. P2P-liikenne ja hidastaa sen toimintaa ruuhkatunteina. Voidaan myös estää mm. virusten ja matojen leviäminen. Koska ISP reitittää asiakkaittensa koko verkkoliikenteen, se voi myös tarkkailla sitä. Osa liikenteestä on kuitenkin salattua. ISP voi kerätä mm. tietoja nettiselailusta, nettiostoksista sekä paikkatietoja ja myydä niitä eteenpäin kolmansille osapuolille.
DPI:N KÄYTTÖKOHTEET Hallitus (käyttäen apuna Internet-palveluntarjoajia): Useat eri maiden hallitukset käyttävät DPI:tä sensuuriin ja valvontaan. Sivustojen sensuroiminen Suomessa blokattu esim. piratebay Turkissa estettiin pääsy reddit-palveluun Kiinassa estetty mm. osa Wikipedian artikkeleista Tekijänoikeusrikkomukset Rikollisten seuraaminen
TIETOTURVA JA RISKIT
TIETOTURVA JA RISKIT DPI:n suurin ongelma liittyy sen väärinkäyttöön. Kun paketit kulkevat ISP:n kautta, se voi tallentaa ja hyödyntää kaiken pakettien sisältävän datan. Esim. NSA (National Security Agency) yhdessä ISP:ien (ja suurten yritysten kuten Microsoft, Google, Apple, Yahoo, jne.) kanssa tallentaa valtavasti dataa nettikäyttäjistä, jota NSA saa vapaasti louhia. Salattua liikennettä voidaan myös yrittää purkaa. Saatuja tietoja voi käyttää mm: Sähköpostien vakoilu VoIP-puheluiden salakuuntelu Ihmisten profilointi Tärkeiden henkilöiden seuranta (ministerit, politikot, jne.)
DPI:LTÄ SUOJAUTUMINEN
DPI:LTÄ SUOJAUTUMINEN Jos et halua, että Internet-palveluntarjoaja urkkii verkkoliikennettäsi, voit suojautua mm. jollakin näistä tavoista: Käytä vain ohjelmia, jotka salaavat verkkoliikenteen Välityspalvelimen käyttö (identiteetin salaaminen) TOR (The Onion Router) tarjoaa korkean tason anonymiteettiä VPN (Virtual Private Network) on tehokkain ja helpoin tapa salata verkkoliikenne ja identiteetti. Netistä löytyy paljon VPN palveluita, mm: F-Secure Freedome VPN Avast Secureline IPVanish
TULEVAISUUDEN NÄKYMÄT On ennakoitu, että lähitulevaisuudessa DPI:n käyttö tulee lisääntymään mm. palomuureissa sekä hallitusten vakoiluohjelmissa. Pitkällä tähtäimellä salauksen lisääminen saattaa kuitenkin romuttaa Internetpalveluntarjoajien DPI:n käytön ja vaikeuttaa hallitusten vakoiluohjelmien toteuttamista, kun pakettien sisältöä ei voi enää tarkkailla niitä eteenpäin reititettäessä. Vuodesta 2011 lähtien suuret yritykset ovat ymmärtäneet salauksen tärkeyden ja kun salaukseen ja salauksen purkuun tarvittava ylimääräinen rauta ei ole enää liian kallista, mm. Facebook, Twitter ja Google ovat ryhtyneet salaamaan koko liikenteen.
LÄHTEET https://en.wikipedia.org/wiki/deep_packet_inspection#dpi_at_network.2finternet_s ervice_providers http://searchnetworking.techtarget.com/definition/deep-packet-inspection-dpi http://www.symantec.com/connect/articles/perils-deep-packet-inspection http://www.teksec.org/2013/stateful-vs-deep-packet-inspection/ http://telecoms.com/39718/encryption-will-it-be-the-death-of-dpi/ http://www.techrepublic.com/blog/data-center/deep-packet-inspection-what-youneed-to-know/ Kuva1: http://www.logicmanager.com/wp-content/uploads/2011/07/it-risks.jpg Kuva2: http://learnonline.kennesaw.edu/programs/images/security_small.jpg