电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

SSL VPN的技术原理与应用

SSL VPN的技术原理与应用_第1页
1/14
SSL VPN的技术原理与应用_第2页
2/14
SSL VPN的技术原理与应用_第3页
3/14
S SL VP N 得技术原理与应用1 概述 1 、 1 产生背景 随着互联网得普及与电子商务得飞速进展,越来越多得员工、客户与合作伙伴希望能够随时随地接入公司得内部网络,访问公司得内部资源。接入用户得身份可能不合法、远端接入主机可能不够安全,这些都为公司内部网络带来了安全隐患。通过加密实现安全接入得VP N——S V P N(S ecurity VP N)技术提供了一种安全机制,保护公司得内部网络不被攻击,内部资源不被窃取。S V P N技术主要包括 IP s e c VPN与 SSL V P N。由于 IP sec VPN 实现方式上得局限性,导致其存在着一些不足: 部署IP sec VPN 网络时,需要在用户主机上安装复杂得客户端软件。而远程用户得移动性要求VPN可以快速部署客户端,并动态建立连接;远程终端得多样性还要求VPN 得客户端具有跨平台、易于升级与维护等特点。这些问题就是 IP s ec VPN 技术难以解决得。 无法检查用户主机得安全性。假如用户通过不安全得主机访问公司内部网络,可能引起公司内部网络感染病毒。 访问控制不够细致。由于 IPse c就是在网络层实现得,对 I P报文得内容无法识别,因而不能控制高层应用得访问请求。随着企业经营模式得改变,企业需要建立 Extr a net,与合作伙伴共享某些信息资源,以便提高企业得运作效率。对合作伙伴得访问必须进行严格有效地控制,才能保证企业信息系统得安全,而 IP s ec VPN无法实现访问权限得控制。 在复杂得组网环境中,I Psec VP N部署比较困难。在使用 N A T 得场合,I P sec V P N 需要支持 NAT 穿越技术;在部署防火墙得网络环境中,由于 IPsec 协议在原TCP/UDP 头得前面增加了 IPsec 报文头,因此,需要在防火墙上进行特别得配置,允许I Psec报文通过。IP s ec V PN 比较适合连接固定,对访问控制要求不高得场合,无法满足用户随时随地以多种方式接入网络、对用户访问权限进行严格限制得需求。SSL VPN 技术克服了 IPsec VPN 技术得缺点,以其跨平台、免安装、免维护得客户端,丰富有效得权限管理而成为远程接入市场上得新贵。1、2 技术优点SSL VPN 就是以 S 为基础得 VPN 技术,它利用 S S L 协议提供得基于证书得身份认证、数据加密与消息完整性验证机制,为用户远程访问公司内部网络提供了安全保证。SSL VPN 具有如下优点: 支持各种应用协议。SS L 位于传输层与应用层之...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

SSL VPN的技术原理与应用

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部