91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

什么是虛擬私有網(wǎng)VPN?VPN的常用技術有哪些?

網(wǎng)絡技術干貨圈 ? 來源:網(wǎng)絡技術干貨圈 ? 2024-04-01 10:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

需求場景:

a717e5dc-ef6c-11ee-a297-92fbcf53809c.png

需求背景:

a72c3e06-ef6c-11ee-a297-92fbcf53809c.pnga7338a30-ef6c-11ee-a297-92fbcf53809c.png

VPN概述

VPN定義(Vitual Private Network,虛擬私有網(wǎng)):是指依靠ISP或其他NSP在公用網(wǎng)絡基礎設施之上構建的專用的安全數(shù)據(jù)通信網(wǎng)絡,只不過這個專線網(wǎng)絡是邏輯上的而不是物理的,所以稱為虛擬專用網(wǎng)。

虛擬:用戶不再需要擁有實際的長途數(shù)據(jù)線路,而是使用公共網(wǎng)絡資源建立自己的私有網(wǎng)絡。

專用:用戶可以定制最符合自身需求的網(wǎng)絡。

核心技術:隧道技術

VPN分類:

按業(yè)務類型

1. Client-LAN VPN(Acceess VPN)

使用基于Internet遠程訪問的 VPN

出差在外的員工、有遠程辦公需要的分支機構,都可以利用這種類型的 VPN ,實現(xiàn)對企業(yè)內(nèi)部網(wǎng)絡資源進行安全地遠程訪問。

a737b22c-ef6c-11ee-a297-92fbcf53809c.png

LAN-LAN VPN

為了在不同局域網(wǎng)絡之間建立安全的數(shù)據(jù)傳輸通道,例如在企業(yè)內(nèi)部各分支機構之間或者企業(yè)與其合作者之間的網(wǎng)絡進行互聯(lián),則可以采用 LAN-LAN 類型的 VPN 。

a74280da-ef6c-11ee-a297-92fbcf53809c.png

按網(wǎng)絡層次分類

a74eddb2-ef6c-11ee-a297-92fbcf53809c.png VPN常用技術

a76664fa-ef6c-11ee-a297-92fbcf53809c.png

隧道技術

隧道:是在公共通信網(wǎng)絡上構建的一條數(shù)據(jù)路徑,可以提供與專用通信線路等同的連接特性。

隧道技術: 是指在隧道的兩端通過封裝以及解封裝技術在公網(wǎng)上建立一條數(shù)據(jù)通道,使用這條通道對數(shù)據(jù)報文進行傳輸。隧道是由隧道協(xié)議構建形成的。隧道技術是VPN技術中最關鍵的技術。

a78a677e-ef6c-11ee-a297-92fbcf53809c.png

多種隧道技術比較

隧道協(xié)議 保護范圍 使用場景 用戶身份認證 加密和驗證
GRE IP層及以上數(shù)據(jù) Intranet VPN 不支持 支持簡單的關鍵字驗證、校驗
L2TP IP層及以上數(shù)據(jù) Access VPN
Extranet VPN
支持基于PPP的CHAP、PAP、EAP認證 不支持
IPSec IP層及以上數(shù)據(jù) Intranet VPN
Access VPN
Extranet VPN
支持預共享密鑰或證書認證、支持IKEv2的EAP認證 支持
SangforVPN IP層及以上數(shù)據(jù) Intranet VPN
Extranet VPN
支持多種身份認證 支持
SSL VPN 應用層特定數(shù)據(jù) Access VPN 支持多種身份認證 支持

加解密技術

目的:即使信息被竊聽或者截取,攻擊者也無法知曉信息的真實內(nèi)容??梢詫咕W(wǎng)絡攻擊中的被動攻擊。

通常使用加密機制來保護信息的保密性,防止信息泄密。信息的加密機制通常是建立在密碼學的基礎上。

a7a6eebc-ef6c-11ee-a297-92fbcf53809c.png

密碼學基礎

從明文到密文的過程一般是通過加密算法加密進行的。

從變密文到明文,稱為脫密(解密)變換。

主流加密算法分為:

對稱加密算法

非對稱加密算法(公鑰加密算法)

對稱加密過程

a7ab04a2-ef6c-11ee-a297-92fbcf53809c.png

常見的對稱加密算法

a7af0714-ef6c-11ee-a297-92fbcf53809c.png

對稱算法的缺陷

1.密鑰傳輸風險

Alice和Bob必須要使用一個安全的信道建立密鑰。

但是消息傳遞的通信鏈路是不安全的。

a7b7d42a-ef6c-11ee-a297-92fbcf53809c.png

2. 密鑰多難管理

a7c41c8a-ef6c-11ee-a297-92fbcf53809c.png

彌補對稱加密的缺陷

a7e3073a-ef6c-11ee-a297-92fbcf53809c.png

非對稱加密算法

加密和解密使用的是不同的密鑰(公鑰、私鑰),兩個密鑰之間存在著相互依存關系:用其中任一個密鑰加密的信息只能用另一個密鑰進行解密:

即用公鑰加密,用私鑰解密就可以得到明文;

這使得通信雙方無需事先交換密鑰就可進行保密通信。

非對稱加密過程

a8064ac4-ef6c-11ee-a297-92fbcf53809c.png

常見的非對稱加密算法

a80ab2bc-ef6c-11ee-a297-92fbcf53809c.png

對稱加密 VS 非對稱加密

對稱加密 非對稱加密
安全性 較低 較高
速度 較快 較慢
密鑰數(shù)量
(N人通信)
N取2的組合 N

綜上所述:

(1)數(shù)據(jù)傳輸采用對稱加密算法;

(2)對稱加密的密鑰通過非對稱加密算法進行加解密。

身份認證技術

身份認證:通過標識和鑒別用戶的身份,防止攻擊者假冒合法用戶來獲取訪問權限。

身份認證技術:是在網(wǎng)絡中確認操作者身份的過程而產(chǎn)生的有效解決方法。

應用場景

a80f0952-ef6c-11ee-a297-92fbcf53809c.png

Alice生成數(shù)字簽名

a81361c8-ef6c-11ee-a297-92fbcf53809c.png

Alice將信息都發(fā)送給Bob

a8238c1a-ef6c-11ee-a297-92fbcf53809c.png Bob驗證數(shù)字簽名

a83b68c6-ef6c-11ee-a297-92fbcf53809c.png

復雜的情況出現(xiàn)了?。?!

黑客張三想欺騙Bob,他偷偷使用了Bob的電腦,用自己的公鑰換走了Alice的公鑰。

a84db10c-ef6c-11ee-a297-92fbcf53809c.png Bob無法確認公鑰的真實性

a851d3c2-ef6c-11ee-a297-92fbcf53809c.png

應用場景

a855cd4c-ef6c-11ee-a297-92fbcf53809c.png應用場景

a8627010-ef6c-11ee-a297-92fbcf53809c.png

a95750f8-ef6c-11ee-a297-92fbcf53809c.png

PKI體系

PKI(公開密鑰體系,Public Key Infrastructure)是一種遵循標準的利用非對稱加密技術為電子商務的開展提供一套安全基礎平臺的技術和規(guī)范。

簡單來說,PKI就是利用公鑰理論和技術建立的提供安全服務的基礎設施。用戶可利用PKI平臺提供的服務進行安全的電子交易、通信和互聯(lián)網(wǎng)上的各種活動。

PKI 技術采用證書管理公鑰,通過第三方的可信任機構——CA認證中心把用戶的公鑰和用戶的其他標識信息捆綁在一起放在用戶證書中,在互聯(lián)網(wǎng)上驗證用戶的身份。

目前,通用的辦法是采用建立在PKI基礎之上的數(shù)字證書,通過把要傳輸?shù)臄?shù)字信息進行加密和簽名,保證信息傳輸?shù)臋C密性、真實性、完整性和不可否認性,從而保證信息的安全傳輸。

PKI體系組成

PKI是創(chuàng)建、頒發(fā)、管理、注銷公鑰證書所涉及到的所有軟件、硬件的集合體。其核心元素是數(shù)字證書,核心執(zhí)行者是CA認證機構。

a9784b46-ef6c-11ee-a297-92fbcf53809c.png

CA中心

? CA 中心,即 證書授權中心 (Certificate Authority ) ,或稱證書授權機構,作為電子商務交易中 受信任 的第三方。

a98c9344-ef6c-11ee-a297-92fbcf53809c.png

? CA 中心 的作用:簽發(fā)證書、規(guī)定證書的有效期和通過發(fā)布證書廢除列表(CRL)確保必要時可以廢除證書,以及對證書和密鑰進行管理。

? CA 中心為每個使用公開密鑰的用戶發(fā)放一個數(shù)字證書,數(shù)字證書的作用是證明證書中列出的用戶合法擁有證書中列出的公鑰。

? CA 中心的數(shù)字簽名使得攻擊者不能偽造和篡改證書。

數(shù)字證書認證技術原理

數(shù)字證書

?一個經(jīng)證書授權中心數(shù)字簽名的包含公開密鑰擁有者信息和公開密鑰的文件

a994eba2-ef6c-11ee-a297-92fbcf53809c.png

數(shù)字證書是一般包含:

? 用戶身份信息

? 用戶公鑰信息

? 身份驗證機構數(shù)字簽名的數(shù)據(jù)

從證書用途來看,數(shù)字證書可分為簽名證書和加密證書。

簽名證書:主要用于對用戶信息進行簽名,以保證信息的真實性和不可否認性。

加密證書:主要用于對用戶傳送的信息進行加密,以保證信息的機密性和完整性。

常見證書類型

a998f9b8-ef6c-11ee-a297-92fbcf53809c.png

數(shù)據(jù)傳輸安全案例

a99cb3d2-ef6c-11ee-a297-92fbcf53809c.png

數(shù)字證書實例—HTTPS協(xié)議

HTTP是常用的web協(xié)議,用來交互網(wǎng)頁數(shù)據(jù)。

由于HTTP是不加密的,在公網(wǎng)上明文傳輸,缺少保密性。所以出現(xiàn)了安全加密的HTTP協(xié)議---HTTPS協(xié)議。

HTTPS是在SSL協(xié)議基礎上的HTTP協(xié)議。

SSL協(xié)議的握手過程需要傳輸服務器的證書,并驗證證書的可靠性。

證書請求和發(fā)送

a9bde9b2-ef6c-11ee-a297-92fbcf53809c.png

證書不可信

a9d844ba-ef6c-11ee-a297-92fbcf53809c.png

證書可信

a9f16864-ef6c-11ee-a297-92fbcf53809c.png



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • VPN
    VPN
    +關注

    關注

    4

    文章

    306

    瀏覽量

    32277
  • 數(shù)據(jù)通信

    關注

    2

    文章

    526

    瀏覽量

    35108
  • LAN
    LAN
    +關注

    關注

    0

    文章

    234

    瀏覽量

    39437
  • 加密算法
    +關注

    關注

    0

    文章

    219

    瀏覽量

    26230

原文標題:什么是虛擬私有網(wǎng)?

文章出處:【微信號:網(wǎng)絡技術干貨圈,微信公眾號:網(wǎng)絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IPSecVPN + PPTP VPN Demo搭建配置說明

    拓撲說明 1、下圖中左側為公司辦公網(wǎng)絡,運營商有線網(wǎng)絡首先進入公司防火墻; 2、防火墻局域網(wǎng)為192.168.100.0/24 在防火墻中將公網(wǎng)IP 地址 219.232.192.xxx的UDP
    發(fā)表于 07-26 06:01

    基于TD-LTE VPN的無線超寬帶專屬通道

    虛擬專用網(wǎng))是依靠ISP和其他網(wǎng)絡服務提供商,在公用網(wǎng)絡中建立專用的數(shù)據(jù)通信網(wǎng)絡的技術。VPN可以為企業(yè)在公用網(wǎng)絡上建立虛擬的隧道,將分布
    發(fā)表于 07-10 06:13

    基于VPN技術的教育城域網(wǎng)設計與實現(xiàn)

    本文在深入研究教育城域網(wǎng)建設的特點后,給出了一種基于 VPN 技術的教育城域網(wǎng)建設的模式。文中從VPN
    發(fā)表于 07-30 14:24 ?15次下載

    什么是OVPN

    什么是OVPN 英文縮寫: OVPN (Optical Virtual Private Network) 中文譯名: 光虛擬專用網(wǎng)
    發(fā)表于 02-23 09:46 ?1508次閱讀

    什么是VPN

    什么是VPN  術語名稱:VPN 術語解釋:虛擬專用網(wǎng)的縮寫,是使用互聯(lián)網(wǎng)連接物理上分散的系統(tǒng)來模
    發(fā)表于 02-24 10:11 ?3255次閱讀

    VPN技術詳解(二)

    VPN技術詳解(二) 引言 虛擬專用網(wǎng)絡可以實現(xiàn)不同網(wǎng)絡的組件和資源之間的相互連接。虛擬專用網(wǎng)
    發(fā)表于 04-01 11:07 ?1030次閱讀

    虛擬專用網(wǎng)(VPN)知識詳解

    虛擬專用網(wǎng)(Virtual Private Network ,簡稱VPN)指的是在公用網(wǎng)絡上建立專用網(wǎng)絡的技術。其之所以稱為虛擬
    發(fā)表于 02-22 15:53 ?75次下載
    <b class='flag-5'>虛擬</b>專用<b class='flag-5'>網(wǎng)</b>(<b class='flag-5'>VPN</b>)知識詳解

    VPN的工作原理_好用的VPN哪些(分類)

    ,用于經(jīng)濟有效地連接到商業(yè)伙伴和用戶的安全外聯(lián)網(wǎng)虛擬專用網(wǎng),因此很多辦公一族在自己電腦中也需要建立VPN連接,方便遠程辦公等等。
    發(fā)表于 01-15 16:36 ?9.7w次閱讀
    <b class='flag-5'>VPN</b>的工作原理_好用的<b class='flag-5'>VPN</b><b class='flag-5'>有</b>哪些(分類)

    基于BGP MPLS的以太網(wǎng)VPN技術概述

    本文檔描述了基于BGP-MPLS的以太網(wǎng)VPN(EVPN)的過程,這里描述的過程滿足RFC 7209“以太網(wǎng)VPN(E
    發(fā)表于 01-08 08:00 ?1次下載
    基于BGP MPLS的以太<b class='flag-5'>網(wǎng)</b><b class='flag-5'>VPN</b><b class='flag-5'>技術</b>概述

    5G承載網(wǎng)絡中的EVPN技術詳解

    沒有區(qū)別。 虛擬(Virtual):VPN用戶獲得的知識邏輯的專網(wǎng)。 VPN的基本原理是利用隧道技術,把
    的頭像 發(fā)表于 02-26 11:33 ?1.3w次閱讀
    5G承載網(wǎng)絡中的E<b class='flag-5'>VPN</b><b class='flag-5'>技術</b>詳解

    VPN(虛擬專用網(wǎng)絡)是什么,哪些作用

    VPN虛擬專用網(wǎng)絡))是傳統(tǒng)因特網(wǎng)用戶熟悉的縮寫。一開始,VPN被用于企業(yè)內(nèi)的安全連接網(wǎng)絡。目前,VPN已廣泛地應用于工業(yè)物聯(lián)網(wǎng)領域,如工業(yè)路由器通常采用
    發(fā)表于 07-15 10:19 ?5.1w次閱讀

    MPLS VPN是什么?

    MPLS VPN網(wǎng)絡,也稱為MPLS BGP VPN網(wǎng)絡,是由運營商搭建并提供給企業(yè)購買的虛擬專用網(wǎng)(Virtual Private Network),以實現(xiàn)用戶網(wǎng)絡之間的路由傳遞、數(shù)
    的頭像 發(fā)表于 02-15 14:17 ?2.3w次閱讀
    MPLS <b class='flag-5'>VPN</b>是什么?

    虛擬專用網(wǎng)絡-那些年你錯過的“VPN 盲點”

    )虛擬專用網(wǎng)絡 ,是依靠ISP和其他的NSP,在公共網(wǎng)絡中建立專用的數(shù)據(jù)通信的網(wǎng)絡技術,可以為企業(yè)之間或者個人與企業(yè)之間提供安全的數(shù)據(jù)傳輸隧道服務。在VPN中任意兩點之間的鏈接并沒有傳統(tǒng)專網(wǎng)
    的頭像 發(fā)表于 02-27 15:13 ?2022次閱讀
    <b class='flag-5'>虛擬</b>專用網(wǎng)絡-那些年你錯過的“<b class='flag-5'>VPN</b> 盲點”

    什么是VPN?工業(yè)VPN路由器優(yōu)勢解析

    ?本文將帶你詳盡了解。▍VPN是什么VPN簡稱虛擬專用網(wǎng),簡單來說就是利用公用網(wǎng)絡架設專用加密網(wǎng)絡。VPN功能是對數(shù)據(jù)包進行加密的同時實現(xiàn)目
    的頭像 發(fā)表于 09-27 10:15 ?2211次閱讀
    什么是<b class='flag-5'>VPN</b>?工業(yè)<b class='flag-5'>VPN</b>路由器優(yōu)勢解析

    什么是VPN協(xié)議,工業(yè)路由器的vpn協(xié)議什么用

    1、什么VPNVPN虛擬專用網(wǎng)絡,是利用公用網(wǎng)絡(通常是因特網(wǎng))建立一個臨時的、安全的連接,是一條穿過混亂的公用網(wǎng)絡的安全、穩(wěn)定的隧道技術。2、VPN的應用:1.遠程辦公:出差在外的
    的頭像 發(fā)表于 10-08 09:55 ?2666次閱讀
    什么是<b class='flag-5'>VPN</b>協(xié)議,工業(yè)路由器的<b class='flag-5'>vpn</b>協(xié)議<b class='flag-5'>有</b>什么用