0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SSL虚拟专用网络

田鑫网络 来源:田鑫网络 作者:田鑫网络 2023-02-02 10:44 次阅读

SSL VPN即指采用SSL协议来实现远程接入的一种新型VPN技术。它包括:服务器认证,客户认证、SSL链路上的数据完整性和SSL链路上的数据保密性。

SSL VPN 概述

SSL VPN是一种远程安全接入技术,因为采用SSL协议而得名。因为Web浏览器都内嵌支持SSL协议,使得SSL VPN可以做到“无客户端”部署,从而使得远程安全接入的使用非常简单,而且整个系统更加易于维护。
SSL VPN一般采用插件系统来支持各种TCP和UDP的非Web应用,使得SSL VPN真正称得上是一种VPN,并相对IPSec VPN更符合应用安全的需求,成为远程安全接入主要手段和选择。

SSLVPN是解决远程用户访问公司敏感数据最简单最安全的解决技术。与复杂的IPSecVPN相比,SSL通过相对简易的方法实现信息远程连通。任何安装浏览器的机器都可以使用SSLVPN,这是因为SSL内嵌在浏览器中,它不需要像传统IPSecVPN一样必须为每一台客户机安装客户端软件。

安全接入-端到端的安全防护

身份安全:增加身份认证方式,提高非黑客仿冒成本。

终端环境安全:增加终端环境安全检测及管控提高黑客控制终端跳板成本。

传输安全:增加更安全的加密算法提高黑客破解数据成本。

应用权限安全:增加细粒度权限管控机制提升黑客扩大攻击范围的成本。

审计回溯:访问行为审计与追溯提升黑客潜伏攻击成本。

IPSec VPN:优势

站到站的组网方式,可实现三级或多级组网

组网方式较为固定,适合机构间组网

用户透明访问,无需登录操作

SSL VPN :优势

端到站的组网方式

基于浏览器的访问,使用方便

权力控制粒度细

特点

SSL VPN是一种既简单又安全的远程隧道访问技术,使用非常简单。SSL VPN采用公匙加密的方式来保障数据在传输的过程中的安全性,它采用浏览器和服务器直接沟通的方式,既方便了用户的使用,又可以通过SSL协议来保证数据的安全。

SSL协议是采用SSL/TLS综合加密的方式来保障数据安全的。SSL协议从其使用上来说可以分为两层:第一层是SSL记录协议,这种协议可以为数据的传输提供基本的数据压缩、加密等功能;第二层是SSL握手协议,主要用于检测用户的账号密码是否正确,进行身份验证登录。

与IPSec VPN相比,SSL VPN具有架构简单、运营成本低、处理速度快、安全性能高的特点,所以在企业用户中得到大规模的使用。但是SSL协议是基于WEB开发的,通过浏览器来使用,由于近年来电脑病毒的多样性,要想保障SSL VPN的安全运营,就需要在SSLVPN的安全技术上有所更新。

终端使用体验

支持应用跨平台访问

多种加速机制

轻量级客户端

兼容各种操作系统

兼容所有浏览器

兼容各种移动终端

身份认证

6种固定的认证方式(主认证):

本地用户名/密码

LDAP服务器

Radius服务器

CA认证

AD域单点登录

HTTP(S)第三方介入对接

多种动态的认证方式(辅认证)

硬件特征码

动态令牌

短信认证

组网模式

SSL VPN网关接入网络有很多不同的类型,从而也导致SSL VPN组网模式有所区别,常见的模式有单臂、网关两种模式。

1)单臂模式
所谓单臂模式是指将SSL VPN网关作为于一台代理服务器使用;当内部服务器与该远程代理服务器进行通信时,SSL VPN网关不处在网络通讯的关键路径上。也就是说,单臂模式类似环形网络拓扑结构,当一边环路不通时,可以选择其他的路径方式实现通信。因此,单臂模式的优点是当该网络上某点出现故障时,不会影响整个网络的通信;其不足在于对于网络信息资源不能够实现全面的保护。

2)网关模式
所谓网关模式是指将SSL VPN网关架接在外网与内网之间,即实现了网桥的功能。同时,该网桥也充当必要的防火墙的作用,从而实现对全网络的保护。这种结构具有很好的安全性,但也有比较明显的不足,即会降低内外网络之间数据传输的稳定性。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7251

    浏览量

    87447
  • VPN
    VPN
    +关注

    关注

    3

    文章

    277

    浏览量

    29386
  • SSL
    SSL
    +关注

    关注

    0

    文章

    119

    浏览量

    25499
收藏 人收藏

    评论

    相关推荐

    什么是虚拟私有网VPN?VPN的常用技术有哪些?

    VPN定义(Vitual Private Network,虚拟私有网):是指依靠ISP或其他NSP在公用网络基础设施之上构建的专用的安全数据通信网络,只不过这个专线
    的头像 发表于 04-01 10:13 303次阅读
    什么是<b class='flag-5'>虚拟</b>私有网VPN?VPN的常用技术有哪些?

    普惠5G智慧电网解决方案荣获GSMA GLOMO“最佳专用网络解决方案”

    在今年的MWC24巴塞罗那大会上,一个由国家电网、中国联通、华为和鼎桥四方联合打造的普惠5G智慧电网解决方案,荣获了GSMA GLOMO“最佳专用网络解决方案奖”。这一荣誉不仅标志着5G智慧电网已步入大规模部署阶段,更意味着5G与电力的融合创新成果得到了全球产业的高度认可。
    的头像 发表于 03-01 10:10 193次阅读

    SSL网关是什么?SSL网关的功能作用

    SSL网关(Secure Sockets Layer Gateway)是一种安全的网关设备,可以通过SSL和TLS协议,为网络应用提供加密连接和身份验证等服务。它主要作用于数据传输安全问题,可以保护
    的头像 发表于 12-07 16:33 407次阅读

    外贸专用网络有哪些?

    外贸行业的发展趋势使得企业对网络连接和网络质量的需求越来越高。作为外贸企业,你可能会 考虑部署一种专用网络来满足业务需求。那么,外贸专用网络有哪些选择呢?让我们来一探究竟 。 传统广域
    的头像 发表于 10-24 14:23 412次阅读

    SSL证书是什么?

    SSL证书是什么:SSL证书(Secure Sockets Layer Certificate)是一种数字证书,用于在计算机网络上进行安全通信。它可以验证通信双方的身份,并通过加密传输数据来实现安全
    的头像 发表于 07-24 14:06 601次阅读

    【7月20日|线上】通过自动化加速 5G 专用网络部署

    研讨会主题: 通过自动化加速 5G 专用网络部署 研讨会举办时间: 2023年7月20日 1430 01 研讨会简介 5G技术商用到现在已经有四年了,5G公网的部署已经基本成熟。随着3GPP
    的头像 发表于 07-12 07:35 180次阅读
    【7月20日|线上】通过自动化加速 5G <b class='flag-5'>专用网络</b>部署

    虚拟专用网VPN和网络地址转换NAT(3)#计算机网络

    通信技术VPN计算机网络
    未来加油dz
    发布于 :2023年06月06日 12:42:31

    虚拟专用网VPN和网络地址转换NAT(2)#计算机网络

    通信技术VPN计算机网络
    未来加油dz
    发布于 :2023年06月06日 12:41:48

    带大家从零搭建一个自己的vpn服务

    虚拟专用网络(VPN)的功能是:在公用网络上建立专用网络,进行加密通讯。
    的头像 发表于 06-02 09:56 2.2w次阅读

    虚拟专用网(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:47:43

    虚拟专用网(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:46:57

    5G时代移动终端安全解决方案

    在经历了多年的发展后,虚拟专用网络(VPN)技术形成了2种成熟的技术架构,分别是互联网安全(Internet Protocol Security,IPSec)协议和安全套接层(Secure
    发表于 05-29 11:04 1539次阅读
    5G时代移动终端安全解决方案

    计算机网络知识点全面汇总(下)

    计算机网络的分类 按照网络的作用范围:广域网(WAN)、城域网(MAN)、局域网(LAN); 按照网络使用者:公用网络专用网络
    的头像 发表于 05-18 15:52 455次阅读
    计算机<b class='flag-5'>网络</b>知识点全面汇总(下)

    计算机网络知识点全面汇总(上)

    计算机网络的分类 按照网络的作用范围:广域网(WAN)、城域网(MAN)、局域网(LAN); 按照网络使用者:公用网络专用网络
    的头像 发表于 05-18 15:44 609次阅读
    计算机<b class='flag-5'>网络</b>知识点全面汇总(上)

    华为云虚拟专用网络VPN,助力现代企业云上业务创新发展

    为助力企业实现创新发展,华为云推出了华为云虚拟专用网络VPN,在企业的弹性云服务器和现代企业的数据中心建立一条安全加密的公网通信隧道,确保访问任务的效率、安全,实现现代企业的云上业务运行的稳定性
    的头像 发表于 05-08 15:06 315次阅读
    华为云<b class='flag-5'>虚拟</b><b class='flag-5'>专用网络</b>VPN,助力现代企业云上业务创新发展