Основной концепцией виртуальных частных сетей является защита шифрованием канала связи. Связь можно защитить шифрованием на различных уровнях сетевой модели взаимодействия открытых систем OSI, а именно:- прикладном (7-й уровень);- транспортном (4-й уровень);- сетевом (3-й уровень);- канальном (2-й уровень).
На уровне приложения шифрование можно применять при помощи программ, подобных пакету Pretty Good Privacy (PGP), или через каналы типа Secure Shell (SSH). Кроме того, удаленные односеансовые программы, подобные pcAnywhere, и многосеансовые программы, подобные Terminal Server, могут применять шифрование для зашиты удаленных соединений. Большинство этих программ работает на участке сети от узла до узла, что означает, что они предлагают защиту только для содержательной части (payload) пакета, а не всего пакета в целом. Исключение состав-ляет протокол SSH, который может использовать режим port-forwarding для создания туннеля.
На транспортном уровне сетевой модели для защиты содержимого пакетов конкретного сеанса связи между двумя сторонами можно использовать протоколы, аналогичные протоколу защищенных сокетов (Secure Sockets Layer – SSL). Обычно такой метод используется при соединениях, установленных посредством web-браузера. При этом вновь защищается только содержательная часть передаваемых пакетов, а IP-пакеты, которые несут эту информацию, доступны для просмотра. Протокол защищенных сокетов (SSL) также может использоваться для организации туннеля при других типах соединения.
На сетевом уровне протоколы, подобные IPSec, не только зашифровывают содержательную часть пакета, но они также зашифровывают информацию самого протокола TCP/IP. Хотя информация об IP-адресах сторон, шифрующих и расшифровывающих пакет, необходима для облегчения надлежащей маршрутизации, высокоуровневая информация, включая транспортные протоколы и связанные порты, может быть полностью скрыта. Информация об IP-адресе получателя может также быть скрыта, если шлюзовое устройство такое, как маршрутизатор, брандмауэр или концентратор, выполняет шифрование, используя концепцию, называемую туннелированием (tunneling).