如果一个在中国香港地区的公司用户要与美国的公司作通信,而又是利用Internet作为远距离通信的网络,那就必须将公司网络连在Internet上,并要从开始连接Internet的端点打通一条到美国的公司的隧道,并与美国的公司所拥有的网络相接通。由于此方法的通信成本低廉,所以促使人们努力研制出一套办法,现今已可成功地交付使用。这个虚拟的隧道的奥妙除了网络通信一般要做到的做法之外,最主要的是在发送信息的加密以及防止Internet上的黑客进入公司网络等方面,也就是要使整个通信通道处于保密状态,以达到网络服务素质(Quality of server,QoS)的要求。
加密本身是一个相当复杂的技术,它有两点是要被人们考虑的,首先就是加密算法,并非是专利的算法,如数据加密标准(Data Encryption Standard,DES)、3层DES triple DES RC4以及国际数据加密算法(International Data Encryption Algorith,IDEA),要建立一个不能被破坏的加密算法。其次,必须有一定的密码匙的长度,据估计,想破解一个40bit的密码匙,至少要花费3.5小时,而想破解48bit的密码匙,就要花费313小时,从现有的破解密码匙的现状而言,你至少要有56bit的密码匙长度,而对未来而言,要有80bit的密码匙长度才是安全的。