As duas tecnologias que podem fornecer integridade de dados em uma conexão VPN são:
1.
assinaturas digitais: Isso envolve o uso de uma função de hash criptográfica para criar uma "impressão digital" exclusiva dos dados. Essa impressão digital é criptografada com a chave privada do remetente e anexada aos dados. O destinatário pode usar a chave pública do remetente para descriptografar a impressão digital e compará -la com o hash dos dados recebidos. Se as impressões digitais corresponderem, confirmará que os dados não foram adulterados.
2.
Códigos de autenticação de mensagem (MACs): Os Macs são semelhantes às assinaturas digitais, mas não são criptografadas. Em vez disso, eles são gerados usando uma chave secreta compartilhada entre o remetente e o destinatário. Esta chave secreta é usada para criptografar o hash dos dados, criando um Mac. O receptor pode usar a mesma chave secreta para verificar o Mac e garantir que os dados não tenham sido alterados.
As assinaturas digitais e os Macs são cruciais para garantir a integridade dos dados nas conexões VPN. Eles fornecem fortes evidências de que os dados não foram modificados durante a transmissão, impedindo que os atacantes manipulem as informações enviadas pelo túnel da VPN.