91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SSL虛擬專用網(wǎng)絡(luò)

田鑫網(wǎng)絡(luò) ? 來源:田鑫網(wǎng)絡(luò) ? 作者:田鑫網(wǎng)絡(luò) ? 2023-02-02 10:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SSL VPN即指采用SSL協(xié)議來實(shí)現(xiàn)遠(yuǎn)程接入的一種新型VPN技術(shù)。它包括:服務(wù)器認(rèn)證,客戶認(rèn)證、SSL鏈路上的數(shù)據(jù)完整性和SSL鏈路上的數(shù)據(jù)保密性。

SSL VPN 概述

SSL VPN是一種遠(yuǎn)程安全接入技術(shù),因為采用SSL協(xié)議而得名。因為Web瀏覽器都內(nèi)嵌支持SSL協(xié)議,使得SSL VPN可以做到“無客戶端”部署,從而使得遠(yuǎn)程安全接入的使用非常簡單,而且整個系統(tǒng)更加易于維護(hù)。
SSL VPN一般采用插件系統(tǒng)來支持各種TCP和UDP的非Web應(yīng)用,使得SSL VPN真正稱得上是一種VPN,并相對IPSec VPN更符合應(yīng)用安全的需求,成為遠(yuǎn)程安全接入主要手段和選擇。

SSLVPN是解決遠(yuǎn)程用戶訪問公司敏感數(shù)據(jù)最簡單最安全的解決技術(shù)。與復(fù)雜的IPSecVPN相比,SSL通過相對簡易的方法實(shí)現(xiàn)信息遠(yuǎn)程連通。任何安裝瀏覽器的機(jī)器都可以使用SSLVPN,這是因為SSL內(nèi)嵌在瀏覽器中,它不需要像傳統(tǒng)IPSecVPN一樣必須為每一臺客戶機(jī)安裝客戶端軟件。

安全接入-端到端的安全防護(hù)

身份安全:增加身份認(rèn)證方式,提高非黑客仿冒成本。

終端環(huán)境安全:增加終端環(huán)境安全檢測及管控提高黑客控制終端跳板成本。

傳輸安全:增加更安全的加密算法提高黑客破解數(shù)據(jù)成本。

應(yīng)用權(quán)限安全:增加細(xì)粒度權(quán)限管控機(jī)制提升黑客擴(kuò)大攻擊范圍的成本。

審計回溯:訪問行為審計與追溯提升黑客潛伏攻擊成本。

IPSec VPN:優(yōu)勢

站到站的組網(wǎng)方式,可實(shí)現(xiàn)三級或多級組網(wǎng)

組網(wǎng)方式較為固定,適合機(jī)構(gòu)間組網(wǎng)

用戶透明訪問,無需登錄操作

SSL VPN :優(yōu)勢

端到站的組網(wǎng)方式

基于瀏覽器的訪問,使用方便

權(quán)力控制粒度細(xì)

特點(diǎn)

SSL VPN是一種既簡單又安全的遠(yuǎn)程隧道訪問技術(shù),使用非常簡單。SSL VPN采用公匙加密的方式來保障數(shù)據(jù)在傳輸?shù)倪^程中的安全性,它采用瀏覽器和服務(wù)器直接溝通的方式,既方便了用戶的使用,又可以通過SSL協(xié)議來保證數(shù)據(jù)的安全。

SSL協(xié)議是采用SSL/TLS綜合加密的方式來保障數(shù)據(jù)安全的。SSL協(xié)議從其使用上來說可以分為兩層:第一層是SSL記錄協(xié)議,這種協(xié)議可以為數(shù)據(jù)的傳輸提供基本的數(shù)據(jù)壓縮、加密等功能;第二層是SSL握手協(xié)議,主要用于檢測用戶的賬號密碼是否正確,進(jìn)行身份驗證登錄。

與IPSec VPN相比,SSL VPN具有架構(gòu)簡單、運(yùn)營成本低、處理速度快、安全性能高的特點(diǎn),所以在企業(yè)用戶中得到大規(guī)模的使用。但是SSL協(xié)議是基于WEB開發(fā)的,通過瀏覽器來使用,由于近年來電腦病毒的多樣性,要想保障SSL VPN的安全運(yùn)營,就需要在SSLVPN的安全技術(shù)上有所更新。

終端使用體驗

支持應(yīng)用跨平臺訪問

多種加速機(jī)制

輕量級客戶端

兼容各種操作系統(tǒng)

兼容所有瀏覽器

兼容各種移動終端

身份認(rèn)證

6種固定的認(rèn)證方式(主認(rèn)證):

本地用戶名/密碼

LDAP服務(wù)器

Radius服務(wù)器

CA認(rèn)證

AD域單點(diǎn)登錄

HTTP(S)第三方介入對接

多種動態(tài)的認(rèn)證方式(輔認(rèn)證)

硬件特征碼

動態(tài)令牌

短信認(rèn)證

組網(wǎng)模式

SSL VPN網(wǎng)關(guān)接入網(wǎng)絡(luò)有很多不同的類型,從而也導(dǎo)致SSL VPN組網(wǎng)模式有所區(qū)別,常見的模式有單臂、網(wǎng)關(guān)兩種模式。

1)單臂模式
所謂單臂模式是指將SSL VPN網(wǎng)關(guān)作為于一臺代理服務(wù)器使用;當(dāng)內(nèi)部服務(wù)器與該遠(yuǎn)程代理服務(wù)器進(jìn)行通信時,SSL VPN網(wǎng)關(guān)不處在網(wǎng)絡(luò)通訊的關(guān)鍵路徑上。也就是說,單臂模式類似環(huán)形網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),當(dāng)一邊環(huán)路不通時,可以選擇其他的路徑方式實(shí)現(xiàn)通信。因此,單臂模式的優(yōu)點(diǎn)是當(dāng)該網(wǎng)絡(luò)上某點(diǎn)出現(xiàn)故障時,不會影響整個網(wǎng)絡(luò)的通信;其不足在于對于網(wǎng)絡(luò)信息資源不能夠?qū)崿F(xiàn)全面的保護(hù)。

2)網(wǎng)關(guān)模式
所謂網(wǎng)關(guān)模式是指將SSL VPN網(wǎng)關(guān)架接在外網(wǎng)與內(nèi)網(wǎng)之間,即實(shí)現(xiàn)了網(wǎng)橋的功能。同時,該網(wǎng)橋也充當(dāng)必要的防火墻的作用,從而實(shí)現(xiàn)對全網(wǎng)絡(luò)的保護(hù)。這種結(jié)構(gòu)具有很好的安全性,但也有比較明顯的不足,即會降低內(nèi)外網(wǎng)絡(luò)之間數(shù)據(jù)傳輸?shù)姆€(wěn)定性。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8266

    瀏覽量

    94858
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    306

    瀏覽量

    32234
  • SSL
    SSL
    +關(guān)注

    關(guān)注

    0

    文章

    132

    瀏覽量

    26756
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時代零信任安全網(wǎng)關(guān)助力央國企重塑遠(yuǎn)程辦公體系

    VPN(虛擬專用網(wǎng))作為重要的信息安全/邊界安全產(chǎn)品,是央國企遠(yuǎn)程辦公的主流方案,必須“應(yīng)換盡換”,實(shí)現(xiàn)芯片、操作系統(tǒng)及加密算法的全面國產(chǎn)化。
    的頭像 發(fā)表于 01-15 09:25 ?538次閱讀
    芯盾時代零信任安全網(wǎng)關(guān)助力央國企重塑遠(yuǎn)程辦公體系

    新一代網(wǎng)絡(luò)可視化(NPB 2.0)

    變革傳統(tǒng)分流器行業(yè),無需專用網(wǎng)絡(luò)數(shù)據(jù)包代理(NPB)設(shè)備,為客戶提供低成本、易運(yùn)維的網(wǎng)絡(luò)可視化解決方案無需專用前端采集設(shè)備(TAP/分流器)基于 SONiC 架構(gòu), 在交換機(jī)上容器化運(yùn)行 NPB
    發(fā)表于 01-04 14:27 ?1次下載

    SD-WAN技術(shù)介紹

    前言采用寬帶接入和無線網(wǎng)絡(luò)以及專用網(wǎng)絡(luò),分支機(jī)構(gòu)可以在線協(xié)同,靈活地訪問云應(yīng)用和服務(wù)。通過SD-WAN,企業(yè)可以更輕松地管理專用網(wǎng)絡(luò),提供管理整個網(wǎng)絡(luò)的通用策略,消除數(shù)據(jù)中心瓶頸,并減
    的頭像 發(fā)表于 12-16 13:20 ?343次閱讀
    SD-WAN技術(shù)介紹

    SD-WAN 技術(shù)深度解析:原理、組成、優(yōu)勢與組網(wǎng)應(yīng)用

    前言SD-WAN技術(shù)整合了寬帶接入、無線網(wǎng)絡(luò)專用網(wǎng)絡(luò)等多種連接形態(tài),助力企業(yè)分支機(jī)構(gòu)實(shí)現(xiàn)高效在線協(xié)同,靈活對接各類云應(yīng)用與服務(wù)。對于企業(yè)而言,SD-WAN不僅簡化了專用網(wǎng)絡(luò)的管理流程,提供了統(tǒng)一
    的頭像 發(fā)表于 12-12 15:54 ?1498次閱讀
    SD-WAN 技術(shù)深度解析:原理、組成、優(yōu)勢與組網(wǎng)應(yīng)用

    監(jiān)控專用網(wǎng)絡(luò)交換機(jī) 附應(yīng)用場景

    ,導(dǎo)致整個監(jiān)控系統(tǒng)的穩(wěn)定性面臨挑戰(zhàn)。 因此,我們迫切需要的不再是基礎(chǔ)連接設(shè)備,而是一臺集高效供電、穩(wěn)定傳輸、堅固耐用與智能管理于一身的 “監(jiān)控專用網(wǎng)絡(luò)心臟” 。它必須能夠簡化工程部署,保障業(yè)務(wù)永久在線,并具備面
    的頭像 發(fā)表于 12-03 16:30 ?722次閱讀

    NPB 2.0:網(wǎng)絡(luò)可視化告別“專用硬件”?

    傳統(tǒng)的基于專用硬件的實(shí)現(xiàn)方案,例如使用TAP交換機(jī)/分流器等采集設(shè)備,其初期購置和維護(hù)成本顯而易見,并且隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大,采購和運(yùn)維費(fèi)用都將繼續(xù)增長。NPB 2.0是基于 SONiC 的開放網(wǎng)絡(luò)技術(shù)棧的前沿實(shí)踐。
    的頭像 發(fā)表于 11-24 16:45 ?1602次閱讀
    NPB 2.0:<b class='flag-5'>網(wǎng)絡(luò)</b>可視化告別“<b class='flag-5'>專用</b>硬件”?

    Jtti分析SSL證書安裝不成功是怎么回事?有哪些原因?

    SSL證書是保障網(wǎng)站安全的重要工具,它通過加密數(shù)據(jù)傳輸來保護(hù)用戶隱私和信息安全。然而,在安裝SSL證書的過程中,可能會遇到各種問題,導(dǎo)致安裝失敗。這不僅會影響用戶體驗,還可能對網(wǎng)站的安全性構(gòu)成威脅
    的頭像 發(fā)表于 10-27 16:15 ?611次閱讀

    設(shè)備快線連接運(yùn)設(shè)備是提示無法連接到SSL VPN怎么解決?

    設(shè)備快線連接運(yùn)設(shè)備是提示無法連接到SSL VPN
    發(fā)表于 08-05 08:27

    TECS OpenStack資源池虛擬機(jī)網(wǎng)絡(luò)二層地址無法互通的問題處理

    某運(yùn)營商TECS OpenStack使用主機(jī)overlay SDN方案組網(wǎng),運(yùn)維人員在創(chuàng)建虛擬機(jī)測試虛擬機(jī)網(wǎng)絡(luò)狀態(tài)時發(fā)現(xiàn)問題:在其中一臺主機(jī)上創(chuàng)建兩臺同網(wǎng)段虛擬機(jī),
    的頭像 發(fā)表于 06-12 09:28 ?900次閱讀
    TECS OpenStack資源池<b class='flag-5'>虛擬</b>機(jī)<b class='flag-5'>網(wǎng)絡(luò)</b>二層地址無法互通的問題處理

    cubeide登錄不了,軟件連不上網(wǎng)怎么解決?

    下了java,用管理員身份開過,也把專用網(wǎng)絡(luò)訪問權(quán)限打開了,也在ide的network設(shè)置改成direct了還是不行
    發(fā)表于 06-06 06:11

    SSL/TLS的常見問題解答

    無論你是參加安全認(rèn)證考試、準(zhǔn)備技術(shù)面試,還是只想深入了解網(wǎng)絡(luò)安全,SSL/TLS都是不可回避的核心主題。本文精選了十個最常被考察的SSL/TLS問題,提供詳盡解析,幫助你建立全面的理解。這些問題不僅覆蓋了基礎(chǔ)概念,還包括常見漏洞
    的頭像 發(fā)表于 05-28 16:55 ?1005次閱讀

    cubeide登錄不了,軟件連不上網(wǎng)是怎么回事?

    下了java,用管理員身份開過,也把專用網(wǎng)絡(luò)訪問權(quán)限打開了,也在ide的network設(shè)置改成direct了還是不行
    發(fā)表于 04-24 08:25

    部署WoSign SSL國密RSA雙證書,實(shí)現(xiàn)國密HTTPS加密

    我國網(wǎng)絡(luò)安全法規(guī)體系不斷完善,形成了以《網(wǎng)絡(luò)安全法》為核心的立體化法律框架。阿里云數(shù)字證書管理服務(wù)提供國產(chǎn)品牌SSL證書,支持簽發(fā)基于國密算法的SSL/TLS證書,助力金融、政務(wù)等行業(yè)
    的頭像 發(fā)表于 03-26 10:58 ?857次閱讀
    部署WoSign <b class='flag-5'>SSL</b>國密RSA雙證書,實(shí)現(xiàn)國密HTTPS加密

    云平臺如何部署WoSign SSL“國密RSA雙證書”

    阿里云WoSign品牌SSL證書是阿里云平臺熱銷的國產(chǎn)品牌證書之一,支持簽發(fā)國密合規(guī)的SM2算法SSL證書以及全球信任的RSA算法SSL證書,能夠滿足平臺用戶不同的SSL證書應(yīng)用需求,
    的頭像 發(fā)表于 03-18 17:03 ?885次閱讀
    云平臺如何部署WoSign <b class='flag-5'>SSL</b>“國密RSA雙證書”

    2025阿里云智惠采購季,WoSign SSL國產(chǎn)證書折上折滿減優(yōu)惠

    2025阿里云“智慧采購季,就上阿里云”活動火熱進(jìn)行中!2025年3月1日至31日,阿里云WoSign品牌SSL證書新老用戶同享折上折滿減優(yōu)惠。DV SSL證書低至220元/年起,輕松實(shí)現(xiàn)HTTPS
    的頭像 發(fā)表于 03-13 14:36 ?739次閱讀
    2025阿里云智惠采購季,WoSign <b class='flag-5'>SSL</b>國產(chǎn)證書折上折滿減優(yōu)惠