登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>网络技术>网络安全>正文
 
让远程访问更安全 谈虚拟专用网VPN

http://www.dbit.cn 2009/2/18 8:18:57  来源:东北IT网  编辑:叶子
 
  随着企业信息化发展和web2.0时代的到来,传统的办公方式已经跟不上时代的需求,移动办公,soho办公逐渐成为主流的办公方式。相比传统的办公方式,移动办公和soho办公带来了更灵活的工作时间以及办公地点,对于及时取得最新最有价值的信息有很大的帮助。在这个信息化的时代,谁能最先掌控信息谁就能掌控最终的胜利,因此远程登录,远程访问开始成为现代工作生活的一种必要的需求。

  随着远程登录,远程访问的逐渐增多,网络安全问题也开始凸显出来。开放远程登录可能会给企业的网络安全带来极大的威胁,有可能造成机密信息的丢失,如果是这样,那么远程登录就有些得不偿失了。为了保证远程登录的安全性,虚拟专用网络VPN孕育而生,它的出现改善了整个网络的安全性,为夺取更有价值的信息打好了安全基础。

  虚拟专用网VPN

  虚拟专用网络VPN即“Virtual Private Network”。定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。通过虚拟专用网VPN可以帮助远程用户、分公司、合作伙伴及经销商等建立内部的可信安全连接,保证数据的安全传输,这样既可以得到最新的信息,扩大信息量,又能保证沟通的及时性,最主要的是它让真个的“内部”大环境更加的安全可靠。

  然而随着用户对网络安全性和其它使用需求的提升,VPN的技术也需要更新发展,因此IPSec VPN和SSL VPN相继出现,为我们的虚拟专用网络提供了更加安全的保证。

  IPSec VPN和SSL VPN

  IPSec VPN 简单来说就是采用IPSec协议来实现远程登录的一种VPN技术,IPSec是IETF(Internet Engineer Task Force)制定的安全标准,IPSec协议是一个范围广泛、开放的虚拟专用网安全协议,它提供所有在网络层上的数据保护,提供透明的安全通信。需要指出的是IPSec是基于网络层的,不能穿越通常的NAT、防火墙。

  SSL VPN 简单来说就是采用SSL协议来实现远程登录的一种新型VPN技术。SSL(Security Socket Layer)协议是网景公司提出的基于WEB应用的安全协议,它包括:服务器认证、客户认证、SSL链路上的数据完整性和SSL链路上的数据保密性。值得一提的是,SSL 协议被内置于IE等浏览器中,使用SSL 协议进行认证和数据加密的SSL VPN就可以免于安装客户端,简化了客户端的操作。

  IPSec VPN和SSL VPN的区别

  1 认证方面,IPSec采用Internet Key Exchange(IKE)方式,通过数字凭证或是一组密匙来做认证;而SSL仅能使用数字凭证,所以如果两者都采用数字凭证的认证方式的话,它们的认证安全等级几乎是相同的。用户控制方面,IPSec能明确使用收控的设备接入的移动用户;而SSL则使用无法控制的设备接入的用户。

  2 安全通道方面,IPSec和SSL都采用对称式或非对称式这两种典型的加密算法来执行加密作业。所以两者在安全通道方面并无太大的区别,区别仅在于应用方面。

  3 关于系统攻击方面,采用IPSec方式连接的话,内网所连接的应用系统都有可能被黑客监测到,并找到攻击机会。而采用SSL方式连接的话,由于采用直接开始应用系统,没有网络层上的链接,所以黑客不容易监测到,攻击的机会也很小。

  4 防病毒方面,如果采用IPSec联机,一旦客户端遭到病毒感染,那么这个病毒就很可能会感染到内部网络所连接的每台电脑。相对来说,如果采用SSL联机,感染的仅限于这台主机,并且病毒必须是针对相同的应用系统的类型,否则这台主机都不会被感染。

  SSL VPN相比IPSec VPN的优势

  1、SSL VPN应用简单,不需要配置,可以立即安装、快速实现;它的客户端不需要复杂的安装,因为浏览器中内嵌了SSL协议;它的兼容性好,与IPSec vpn对不同的操作系统需要不同的客户端软件不同,SSL完全不需要这样的麻烦。

  2、SSL VPN比IPSEC VPN更安全,SSL的安全通道是点到点连接的,所以无论是在局域网还是外网数据都不透明,像上面介绍的一样,SSL受黑客攻击的机会很小,感染病毒的可能也很低,即使感染了也仅是一台主机,不会影响到整个网络的。

  3 、SSL VPN具有更好的可扩展性,IPSec在部署安全网关时要考虑拓扑排序,一旦添加新设备就要改变网络结构,那就需要重新部署。而SSL VPN由于可以部署在内网中任意节点处,所以可以根据需要添加,无需改变网络结构。

本新闻共2页,当前在第1页  1  2  

收藏】【打印】【进入论坛
  相关文章:

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真